DFN-CERT

Advisory-Archiv

2015-0825: VMware Workstation, Horizon Client, Player und Fusion: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes und Denial-of-Service-Angriffe

Historie:

Version 1 (2015-06-10 19:26)
Neues Advisory

Betroffene Software

Virtualisierung

Betroffene Plattformen

Apple
Microsoft

Beschreibung:

Durch Ausnutzen der Schwachstellen kann ein am Gastsystem angemeldeter Angreifer Denial-of-Service (DoS)-Angriffe durchführen und beliebigen Programmcode zur Ausführung bringen. Für die Produkte VMware Workstation, Horizon View Client, Player sowie Fusion werden Sicherheitsupdates bereitgestellt, um die für das jeweilige Produkt relevanten Schwachstellen zu beheben.

Schwachstellen:

CVE-2012-0897

Schwachstelle in TPView.dll erlaubt Ausführen beliebigen Programmcodes

CVE-2015-2336

Schwachstelle in TPView.dll erlaubt Ausführen beliebigen Programmcodes

CVE-2015-2337

Schwachstelle in TPInt.dll erlaubt Ausführen beliebigen Programmcodes

CVE-2015-2338

Schwachstelle in TPview.dll ermöglicht einen Denial-of-Service-Angriff

CVE-2015-2339

Schwachstelle in TPview.dll ermöglicht einen Denial-of-Service-Angriff

CVE-2015-2340

Schwachstelle in TPInt.dll erlaubt Denial-of-Service

CVE-2015-2341

Schwachstelle bzgl. RPC-Kommando erlaubt Denial-of-Service

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.