VMware Workstation与Fusion 多个高危漏洞安全风险通告

VMware Workstation与Fusion 多个高危漏洞安全风险通告

奇安信 CERT 2023-04-26 16:52

奇安信CERT

致力于
第一时间
为企业级用户提供
权威
漏洞情报和
有效
解决方案。

安全通告

V
Mware Workstation是一款功能强大的桌面虚拟计算机软件,提供用户可在单一的桌面上同时运行不同的操作系统,和进行开发、测试 、部署新的应用程序的最佳解决方案。
VMware Workstation可在一部实体机器上模拟完整的网络环境,以及可便于携带的虚拟机器。

VMware Fusion是VMware为Macintosh计算机开发的虚拟机管理程序。VMware Fusion允许基于Intel的Mac在虚拟机上运行Microsoft Windows,Linux,NetWare或Solaris等操作系统。

近日,奇安信CERT监测到VMware发布安全通告,其中包括VMware Workstation与Fusion代码执行漏洞(CVE-2023-20869)、VMware Workstation与Fusion信息泄露漏洞(CVE-2023-20870)。经过身份认证的本地攻击者上利用这些漏洞可以执行代码或读取敏感信息。鉴于此漏洞影响范围较大,建议客户尽快做好自查及防护。


漏洞名称

VMware Workstation 与 Fusion 代码执行漏洞

公开时间

2023-04-25

更新时间

2023-04-26

CVE编号

CVE-2023-20869

其他编号

QVD-2023-9999

威胁类型

代码执行

技术类型

缓冲区溢出

厂商

VMware

产品

VMware Workstation

VMware Fusion

风险等级

奇安信CERT风险评级

风险等级

高危

蓝色(一般事件)

现时威胁状态

POC状态

EXP状态

在野利用状态

技术细节状态

未发现

未发现

未发现

未发现

漏洞描述

VMware Workstation和Fusion 的虚拟机共享主机蓝牙设备的功能中存在基于堆栈的缓冲区溢出漏洞。具有本地虚拟机管理权限的恶意攻击者可利用此漏洞通过主机上运行的虚拟机VMX进程执行代码。

影响版本

VMware Workstation 17.x < 17.0.2

VMware Fusion 13.x < 13.0.2

不受影响版本

VMware Workstation 17.x >= 17.0.2

VMware Fusion 13.x >= 13.0.2

其他受影响组件

漏洞名称

VMware Workstation 与 Fusion 信息泄露漏洞

公开时间

2023-04-25

更新时间

2023-04-26

CVE编号

CVE-2023-20870

其他编号

QVD-2023-10000

威胁类型

信息泄露

技术类型

越界读取

厂商

VMware

产品

VMware Workstation

VMware Fusion

风险等级

奇安信CERT风险评级

风险等级

高危

蓝色(一般事件)

现时威胁状态

POC状态

EXP状态

在野利用状态

技术细节状态

未发现

未发现

未发现

未发现

漏洞描述

VMware Workstation 和 Fusion 的虚拟机共享主机蓝牙设备的功能中存在越界读取漏洞。具有本地虚拟机管理权限的恶意攻击者利用此漏洞可以从虚拟机中读取系统管理程序内存中包含的特权信息。

影响版本

VMware Workstation 17.x < 17.0.2

VMware Fusion 13.x < 13.0.2

不受影响版本

VMware Workstation 17.x >= 17.0.2

VMware Fusion 13.x >= 13.0.2

其他受影响组件

威胁评估

漏洞名称

VMware Workstation 与 Fusion 代码执行漏洞

CVE编号

CVE-2023-20869

其他编号

QVD-2023-9999

CVSS 3.1评级

高危

CVSS 3.1分数

9.3

CVSS向量

访问途径(AV

攻击复杂度(AC

本地

用户认证(Au

用户交互(UI

不需要

影响范围(S

机密性影响(C

改变

完整性影响(I

可用性影响(A

危害描述

具有本地虚拟机管理权限的恶意攻击者可利用此漏洞通过主机上运行的虚拟机VMX进程执行代码。

漏洞名称

VMware Workstation 与 Fusion 信息泄露漏洞

CVE编号

CVE-2023-20870

其他编号

QVD-2023-10000

CVSS 3.1评级

高危

CVSS 3.1分数

7.1

CVSS向量

访问途径(AV

攻击复杂度(AC

本地

用户认证(Au

用户交互(UI

不需要

影响范围(S

机密性影响(C

改变

完整性影响(I

可用性影响(A

危害描述

具有本地虚拟机管理权限的恶意攻击者利用此漏洞可以从虚拟机中读取系统管理程序内存中包含的特权信息。

处置建议

一、安全更新

目前官方已有可更新版本,建议受影响用户升级至:

VMware Workstation 17.x 可升级至 17.0.2 或以上版本

VMware Fusion 13.x 可升级至 13.0.2 或以上版本。

二、缓解措施

关闭虚拟机上的蓝牙支持,具体步骤可参考:

https://kb.vmware.com/s/article/91760

参考资料

[1]https://www.vmware.com/security/advisories/VMSA-2023-0008.html

[2]https://kb.vmware.com/s/article/91760

时间线

2023年4月26日,
奇安信 CERT发布安全风险通告。

点击阅读原文
到奇安信NOX-安全监测平台查询更多漏洞详情