bulletin de vulnérabilité CVE-2011-2217
VMware Infrastructure : corruption de mémoire de VI Client
Synthèse de la vulnérabilité
Un attaquant peut instancier l'ActiveX VI Client fourni par VMware Infrastructure 3, afin de faire exécuter du code dans Internet Explorer.
Produits concernés : ESX, ESXi, VMware Player, VMware vSphere, VMware vSphere Hypervisor, VMware Workstation.
Gravité : 2/4.
Date création : 06/06/2011.
Références : CVE-2011-2217, VIGILANCE-VUL-10708, VMSA-2011-0009.
Description de la vulnérabilité
Le produit VMware Infrastructure 3 installe l'ActiveX VI Client.
Cependant, cet ActiveX ne vérifie pas correctement ses paramètres, ce qui corrompt la mémoire. Les détails techniques ne sont pas connus.
Un attaquant peut donc instancier l'ActiveX VI Client fourni par VMware Infrastructure 3, afin de faire exécuter du code dans Internet Explorer.
Bulletin Vigil@nce complet.... (
accès gratuit)
Partagez ce bulletin
Service de veille sur les vulnérabilités informatiques
Vigil@nce fournit des
bulletins de vulnérabilités applicatives. La base de vulnérabilités Vigil@nce contient plusieurs milliers de failles. Le service de veille sur les vulnérabilités informatiques Vigil@nce alerte vos équipes des failles et des menaces qui concernent votre système d'information. Chaque administrateur peut personnaliser la liste des produits pour lesquels il souhaite recevoir des alertes de vulnérabilités.