DFN-CERT

Advisory-Archiv

2021-1113: VMware Horizon (View) Client, VMware Workstation: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen

Historie:

Version 1 (2021-05-21 14:40)
Neues Advisory

Betroffene Software

Virtualisierung

Betroffene Plattformen

Microsoft

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen und in einem Fall auch Daten zu manipulieren. Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich. Die erfolgreiche Ausnutzung aller Schwachstellen kann Einfluss auf andere Komponenten haben.

VMware informiert über die Schwachstelle in Horizon Client für Windows bis einschließlich 5.x und Workstation 16.x und stellt die Versionen Horizon Client 5.5.2 und Workstation 16.1.2 als Sicherheitsupdates bereit.

Schwachstellen:

CVE-2021-21987

Schwachstelle in VMware Horizon (View) Client und VMware Workstation ermöglicht Ausspähen von Informationen

CVE-2021-21988

Schwachstelle in VMware Horizon (View) Client und VMware Workstation ermöglicht Ausspähen von Informationen

CVE-2021-21989

Schwachstelle in VMware Horizon (View) Client und VMware Workstation ermöglicht u. a. Ausspähen von Informationen

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.