-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheden verholpen in VMware ESXi, Workstation en Fusion Advisory ID : NCSC-2020-0962 Versie : 1.00 Kans : medium CVE ID : CVE-2020-4004, CVE-2020-4005 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: http://cve.mitre.org/cve/) Schade : high (Remote) code execution (Administrator/Root rechten) Verhoogde gebruikersrechten Uitgiftedatum : 20201120 Toepassing : VMWare Workstation VMware ESX Server VMware Fusion Versie(s) : Platform(s) : Beschrijving VMWare heeft twee kwetsbaarheden verholpen in VMWare Workstation, ESXi en Fusion. Een kwaadwillende met authorisatie in een virtuele omgeving kan de kwetsbaarheden misbruiken om uit de virtuele omgeving te breken en willekeurige code uitvoeren met de rechten van het virtualisatieproces op het host-systeem. Door de inzet van beide kwetsbaarheden kan de kwaadwillende verhoogde rechten krijgen op het host systeem en daarmee mogelijk willekeurige code uitvoeren als administrator op het host systeem. Om de kwetsbaarheden succesvol in te zetten moet de kwaadwillende administrator-rechten hebben op het kwetsbare virtuele systeem. Mogelijke oplossingen VMWare heeft updates uitgebracht om de kwetsbaarheden te verhelpen in ESXi, Workstation en Fusion. Voor meer informatie, zie: https://www.vmware.com/security/advisories/VMSA-2020-0026.html Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- Version: Encryption Desktop 10.4.2 (Build 1298) Charset: utf-8 wsDVAwUBX7eMjU/4qUtG/lqjAQqyIwv/dxihU+sSijcqGDDjHJ+Rcz1a5A6+CLwV jFWRCVTsFg5x6x49LTyz/tYUWdd8kppKDvOrP+U1oqas6/XeDTExfkZw7qGxjaUx SxuxRhj0wTHJ7QE1/uBcX/nnQlpzMggjImTXRPHIZTFsMaBs8aeFwLgZ5Nt1YIFv FXxErvInYHHRV8j+32Jc4fv+dyXDluG7i+/XqPgkSdeyXP7zK1KD+iOI8roQZyTV kxYqMNPylisY33gn63I3gE8jMWRIlEIe4DVABqTcVTPAyQtrFqLPus20UIfCf2BH rVRCPUNhdfv+DgF1RgS0AQsWFFgfAkybI+MeHA4aDGfQ6aXkHUVj9ynF6TiLwmxI 0bUykCoqsO61bPQ+KaGv9TJ7PMEkXJRdU/4LA+Rc4zFKLNqHckNPtluoRGPV/I6I Pev8GmOQvw4rTjooOuJJQrAxRZOHf0C5bcmri2Yj5dp1F8Jg7M001D/NNM+QYMyL kz1h1iy2IhGd795pGjFtGVpDr5i5Htyt =Xwrx -----END PGP SIGNATURE-----