虚拟机软件(VMware)修复4个重要漏洞:影响 ESXi、Fusion 等

IT之家 2024-03-08 10:07:15新闻资讯
42

VMware 发布安全更新,修复 VMware ESXi、Workstation、Fusion 和 Cloud Foundation 产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。

VMware.jpg

这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主机系统,或访问在同一主机上运行的其他虚拟机。

该公告概述了四个漏洞,分别跟踪为 CVE-2024-22252、CVE-2024-22253、CVE-2024-22254 和 CVE-2024-22255,CVSS v3 分值从 7.1 到 9.3 不等,但都达到了“关键”等级。

CVE-2024-22252 和 CVE-2024-22253:

XHCI 和 UHCI USB 控制器(分别)中的 Use-after free 漏洞,影响 Workstation / Fusion 和 ESXi。

利用漏洞需要虚拟机的本地管理权限,在 Workstation 和 Fusion 上,攻击者可在主机上以虚拟机的 VMX 进程执行代码。

CVE-2024-22254:

ESXi 中的 Out-of-bounds 漏洞,允许拥有 VMX 进程权限的攻击者在预定内存区域(边界)外写入,可能导致沙箱逃逸。

CVE-2024-22255:

影响 ESXi、Workstation 和 Fusion 的 UHCI USB 控制器中的信息泄露问题。

下表列出了受影响的版本产品和修复版本:

VMware2.jpg

IT之家从报道中获悉,缓解 CVE-2024-22252、CVE-2024-22253 和 CVE-2024-22255 的实用变通方法是按照供应商提供的说明从虚拟机中移除 USB 控制器。请注意,这可能会影响某些配置中键盘、鼠标和 USB 盘的连接。

虚拟机 vmware
THE END
tom
不图事事圆满 但图事事甘心。

相关推荐

虚拟机软件 VirtualBox 7.1 版正式发布:新增 IPv6 支持及更多强大功能
VirtualBox 作为一款广受欢迎的虚拟机软件,一直以其强大的功能和稳定性备受用户青睐。近日,VirtualBox 7.1 版正式发布,带来了一系列令人振奋的新功能和改进,包括采用更加...
2024-09-19 新闻资讯
143

如何在电脑上安装和使用虚拟机软件?
在当今的计算机技术领域,虚拟机软件已经成为了一种非常重要的工具。它允许用户在一台物理计算机上同时运行多个操作系统,为软件开发、测试、系统管理等提供了极大的便利。本...
2024-09-19 电脑知识
131

VirtualBox 7.1.0 BETA1 正式发布:引入现代化GUI界面
近日,虚拟机软件VirtualBox团队宣布VirtualBox 7.1.0 BETA1版本现已正式发布。新版GUI迁移至QT最新版本,引入了现代化GUI界面,同时改善了屏幕录制功能的性能。作为一次重大...
2024-07-30 新闻资讯
151

虚拟机软件 VirtualBox 7.0.20版本发布:新增对 OpenSuse 15.6 和 RHEL 9.5 内核的支持
甲骨文公司今日宣布,旗下知名的虚拟机软件VirtualBox迎来了最新7.0.20版本更新。此次更新不仅针对Windows平台进行了多项Bug修复,还增加了对OpenSuse 15.6和RHEL 9.5内核的初...
2024-07-17 新闻资讯
138

VMware是什么软件?VMware产品线详细介绍
作为虚拟化领域的先驱和领导者,VMware以其全面的产品线为用户提供了从桌面到数据中心再到云的一体化解决方案。本文将对VMware的主要产品进行详细的介绍,以帮助读者更好地了...
2024-05-15 电脑知识
73

别在找破解版了!虚拟机 VMware Fusion Pro和Workstation Pro现免费提供个人下载使用
知名虚拟机软件厂商 VMware 今日 宣布了一个对个人用户来说具有里程碑意义的好消息:VMware Fusion Pro 和 VMware Workstation Pro 现在将免费提供给个人用户下载使用,VMwar...
2024-05-15 新闻资讯
223