Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 2 (10.07.20):
VMware hat den Sicherheitshinweis aktualisiert und hat nun für VMRC for
Mac die Version 11.2.0 und für Horizon Client for Mac die Version 5.4.3
als Sicherheitsupdates zur Behebung der Schwachstelle CVE-2020-3957 zur
Verfügung gestellt.
Version 1 (29.05.20):
Neues Advisory
Ein lokaler Angreifer, meist mit üblichen Benutzerrechten, kann seine
Privilegien eskalieren und zwei Denial-of-Service (DoS)-Angriffe
durchführen.
Der Hersteller informiert über die Schwachstellen und empfiehlt zu deren
Behebung ein Update für Fusion auf Version 11.5.5, für Workstation auf
Version 15.5.2 und für ESXi auf die Versionen 6.7 ESXi ESXi670-202004101-SG
oder 6.5 ESXi650-202005401-SG. Für VMRC for Mac und Horizon Client for Mac
stehen derzeit noch keine Sicherheitsupdates zur Behebung der Schwachstelle
CVE-2020-3957 zur Verfügung.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2020-1135]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html