Numéro : AV16-145
Date : Le 16 septembre 2016
Objet
Le présent avis a pour but d’attirer l’attention sur un avis de sécurité publié par VMware.
Évaluation
VMware a émis une mise à jour de sécurité pour adresser plusieurs vulnérabilités dans divers produits VMware.
Produits qui sont touchés :
- ESXi antérieur à la version 6.0 et 5.5
- VMware Workstation Pro antérieur à la version 12.5.0
- VMware Workstation Player antérieur à la version 12.5.0
- VMware Fusion antérieur à la version 8.5.0
- VMware Tools à la version 10.x et 9.x
Référence CVE : CVE-2016-7079, CVE-2016-7080, CVE-2016-7081, CVE-2016-7082, CVE-2016-7083, CVE-2016-7084, CVE-2016-7085, CVE-2016-7086
Mesure suggérée
Le CCRIC recommande que les administrateurs de système mettent à l’essai et déploient les mises à jour diffusées par le fournisseur aux applications concernées en conséquence.
Références
Avis VMware
http://www.vmware.com/security/advisories/VMSA-2016-0014.html (en Anglais)