ໃນງານ Pwn2Own Vancouver 2023 ນັ້ນ VMware Workstation ແລະ VMware Fusion ເຊິ່ງເປັນ Hypervisor ສຳຫລັບໃຊ້ງານເທິງ Desktop ຖືກເຈາະຜ່ານຊ່ອງໂຫວ່ 2 ຕົວ ລ່າສຸດ VMware ອອກແພັດອຸດຊ່ອງໂຫວ່ນີ້ຮຽບຮ້ອຍແລ້ວ ໄດ້ແກ່ ຊ່ອງໂຫວ່ CVE-2023-20869 ເຊິ່ງເປັນຊ່ອງໂຫວ່ Stack-based buffer-overflow ໃນລະບົບ Bluetooth device-sharing ສົ່ງຜົນໃຫ້ຜູ້ໂຈມຕີລະດັບ local ທຳການຣັນໂຄ້ດຜ່ານທາງ VMX process ໄດ້ ສ່ວນຊ່ອງໂຫວ່ທີ່ 2 ຄື CVE-2023-20870 ເປັນຊ່ອງໂຫວ່ Information Disclosure ໃນຂັ້ນຕອນ Bluetooth Sharing ເຮັດໃຫ້ຜູ້ໂຈມຕີສາມາດເຂົ້າເຖິງຂໍ້ມູນທີ່ຢູ່ພາຍໃນຫນ່ວຍຄວາມຈຳຂອງ Hypervisor ໄດ້ຈາກ VM
ນອກຈາກນີ້ VMware ອອກແພັດອຸດຊ່ອງໂຫວ່ອື່ນອີກ 2 ຕົວ ສຳຫລັບ VMware Workstation ແລະ Fusion ໄດ້ແກ່ CVE-2023-20871 ແລະ CVE-2023-20872 ຜູ້ໃຊ້ງານສາມາດອັບເດດໄປໃຊ້ງານ VMware Workstation 17.0.2 ແລະ VMware Fusion 13.0.2 ເພື່ອອຸດຊ່ອງໂຫວ່ໄດ້ແລ້ວ
No comments:
Post a Comment