Portál AbcLinuxu, 8. května 2025 21:13
Byly nalezeny a opraveny 4 kritické bezpečnostní chyby v produktech ESXi, Workstation, Fusion a Cloud Foundation společnosti VMware. Z hostovaného systému lze spustit škodlivý kód na hostiteli.
Tiskni
Sdílej:
Team Ant Lab working with the 2023 Tianfu Cup Pwn ContestV klidu. Jsou to chyby regulerne privatne oznamene v ramci honorovaneho white hat contestu, podobne jako pwn2own.
On ESXi, the exploitation is contained within the VMX sandbox whereas, on Workstation and Fusion, this may lead to code execution on the machine where Workstation or Fusion is installed.V ESXi zneužití možné v rámci dalších VM, u Workstation a Fusion dokonce i na jejich hostu.
A malicious actor with privileges within the VMX process may trigger an out-of-bounds write leading to an escape of the sandbox.Nic z toho mi nezní jako popis bezpečí sandboxu.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.