ENISA EUVD · EUVD-2018-15500Official EUVD mapping0 linked advisory records.
Official EUVD record ↗BSI · German · WID-SEC-2026-2751IBM InfoSphere Guardium: Mehrere SchwachstellenEin entfernter, anonymer Angreifer kann mehrere Schwachstellen in IBM InfoSphere Guardium ausnutzen, um dadurch die Integrität, Vertraulichkeit und Verfügbarkeit zu gefährden.
Official advisory ↗BSI · German · WID-SEC-2025-1212Oracle Communications Applications: Mehrere SchwachstellenEin Angreifer kann mehrere Schwachstellen in Oracle Communications Applications ausnutzen, um dadurch die Integrität, Vertraulichkeit und Verfügbarkeit zu gefährden.
Official advisory ↗Canadian Centre for Cyber Security · English · AV18-143Cisco security advisoryCisco released multiple security updates to address several vulnerabilities in various products.
Affected Products:
Cisco Identity Services Engine (ISE)
Cisco Unified Intelligence Center
Cisco Emergency Responder
Cisco Hosted Collaboration Solution for Contact Center
Cisco Unified Communications Manager IM & Presence Service (formerly CUPS)
Cisco Unified Communications Manager
Cisco Unified Contact Center Enterprise
Cisco Unified Intelligent Contact Management Enterprise
Cisco Unified SIP Proxy Software
Cisco Unified Survivable Remote Site Telephony Manager
Cisco Unity Connection
Cisco Video Distribution Suite for Internet Streaming (VDS-IS)
Cisco Network Performance Analysis
Cisco Data Center Network Manager (DCNM) software releases prior to 11.0(1)
Cisco Tetration Analytics
Cisco Firepower Threat Defense (FTD) Software
Cisco Identity Services Engine (ISE)
Cisco Prime Collaboration Assurance
Cisco Prime Collaboration Deployment
Cisco Prime Collaboration Provisioning
Cisco Prime Infrastructure
Cisco IOS XE Software
Cisco Network Assurance Engine
Cisco Nexus 3000 Series Switches
Cisco Nexus 9000 Series Switches - Standalone, NX-OS mode
Cisco UCS Standalone C-Series Rack Server - Integrated Management Controller
Cisco Emergency Responder
Cisco IP Phone 7800 Series
Cisco Paging Server
Cisco Unity Connection
Cisco TelePresence Conductor
Cisco Video Surveillance 8000 Series IP Cameras
Cisco Aironet 1560 Series Access Points
Cisco Aironet 1815 Series Access Points
Cisco Aironet 2800 Series Access Points
Cisco Aironet 3800 Series Access Points
Cisco 4000 Series Integrated Services Routers (IOS XE Open Service Containers)
Cisco ASR 1000 Series Aggregation Services Router with RP2 or RP3 (IOS XE Open Service Containers)
Cisco ASR 1001-HX Series Aggregation Services Routers (IOS XE Open Service Containers)
Cisco ASR 1001-X Series Aggregation Services Routers (IOS XE Open Service Containers)
Cisco ASR 1002-HX Series Aggregation Services Routers (IOS XE Open Service Containers)
Cisco ASR 1002-X Series Aggregation Services Routers (IOS XE Open Service Containers)
Cisco Cloud Services Router 1000V Series (IOS XE Open Service Containers)
Cisco Nexus 3000 Series Switches
Cisco Nexus 3500 Series Switches
Cisco Nexus 5000 Series Switches
Cisco Nexus 7000 Series Switches
Cisco Nexus 9000 Series Switches - Standalone, NX-OS mode
Cisco C880 M4 Server
Cisco C880 M5 Server
Cisco Enterprise NFV Infrastructure Software (NFVIS)
Cisco UCS B-Series M2 Blade Servers
Cisco UCS B-Series M3 Blade Servers - Managed
Cisco UCS B-Series M4 Blade Servers (except B260, B460)
Cisco UCS B-Series M5 Blade Servers
Cisco UCS C-Series M2 Rack Servers
Cisco UCS C-Series M3 Rack Servers - Managed
Cisco UCS C-Series M3 Rack Servers - Standalone
Cisco UCS C-Series M4 Rack Servers (except C460) - Standalone 1
Cisco UCS C-Series M4 Rack Servers (except C460) -Managed 1
Cisco UCS C-Series M5 Rack Servers - Managed 1
Cisco UCS C-Series M5 Rack Servers -Standalone 1
Cisco UCS E-Series Servers
Cisco UCS S3260 M4 Storage Server
Cisco Remote Expert Mobile
Cisco Video Surveillance Media Server
Cisco Metacloud
CVE References:
CVE-2018-0464, CVE-2018-3615, CVE-2018-3620, CVE-2018-3646, CVE-2018-5391, CVE-2018-11776
Official advisory ↗Canadian Centre for Cyber Security · English · AV18-139Citrix XenServer Multiple security updatesThe following updates are following up on Intel’s recent Security Advisory and addresses vulnerabilities in a speculative execution side-channel method called L1 Terminal Fault (L1TF). These vulnerabilities, if exploited, could allow malicious unprivileged code in guest VMs to read arbitrary host memory, including memory allocated to other guests.
Affected Products:
Citrix XenServer 7.5
Citrix XenServer 7.4
Citrix XenServer 7.1 LTSR CU1
Citrix XenServer 7.0
CVE References:
CVE-2018-3620, CVE-2018-3646, CVE-2018-14007, CVE-2018-TBA1, CVE-2018-TBA2
Official advisory ↗Canadian Centre for Cyber Security · English · AV18-132Microsoft security updatesThis advisory covers multiple support package deployments addressing multiple vulnerabilities in various Microsoft products.
Products Affected:
Adobe Flash Player
ChakraCore
Internet Explorer
Microsoft Edge
Microsoft Exchange Server
Microsoft Office
Microsoft Office Services and Web Apps
Microsoft SQL Server
Microsoft Visual Studio
Microsoft Windows
Microsoft .NET Framework
CVE References:
CVE-2018-3615, CVE-2018-3620, CVE-2018-3646, CVE-2018-3665, CVE-2018-8273, CVE-2018-8341,
CVE-2018-8348, CVE-2018-8351, CVE-2018-8360, CVE-2018-8370, CVE-2018-8378, CVE-2018-8382,
CVE-2018-8394, CVE-2018-8396, CVE-2018-8398, CVE-2018-12824, CVE-2018-12825, CVE-2018-12826,
CVE-2018-12827, CVE-2018-12828
Official advisory ↗Canadian Centre for Cyber Security · English · AV18-133Intel security advisoryIntel has issued a security advisory that addresses vulnerabilities in a speculative execution side-channel method called L1 Terminal Fault (L1TF). This method impacts select microprocessor products supporting Intel Software Guard Extensions (Intel SGX). A successful exploitation of this class of vulnerability may allow unauthorized disclosure of information residing in the L1 data cache.
Affected Products:
Intel Core i3 processor (45nm and 32nm)
Intel Core i5 processor (45nm and 32nm)
Intel Core i7 processor (45nm and 32nm)
Intel Core M processor family (45nm and 32nm)
2nd generation Intel Core processors
3rd generation Intel Core processors
4th generation Intel Core processors
5th generation Intel Core processors
6th generation Intel Core processors
7th generation Intel Core processors
8th generation Intel Core processors
Intel Core X-series Processor Family for Intel X99 platforms
Intel Core X-series Processor Family for Intel X299 platforms
Intel Xeon processor 3400 series
Intel Xeon processor 3600 series
Intel Xeon processor 5500 series
Intel Xeon processor 5600 series
Intel Xeon processor 6500 series
Intel Xeon processor 7500 series
Intel Xeon Processor E3 Family
Intel Xeon Processor E3 v2 Family
Intel Xeon Processor E3 v3 Family
Intel Xeon Processor E3 v4 Family
Intel Xeon Processor E3 v5 Family
Intel Xeon Processor E3 v6 Family
Intel Xeon Processor E5 Family
Intel Xeon Processor E5 v2 Family
Intel Xeon Processor E5 v3 Family
Intel Xeon Processor E5 v4 Family
Intel Xeon Processor E7 Family
Intel Xeon Processor E7 v2 Family
Intel Xeon Processor E7 v3 Family
Intel Xeon Processor E7 v4 Family
Intel Xeon Processor Scalable Family
Intel Xeon Processor D (1500, 2100)
CVE References: CVE-2018-3615, CVE-2018-3620, CVE-2018-3646
Official advisory ↗Canadian Centre for Cyber Security · English · AV18-134VMware Security AdvisoriesVMware released a security update to address several vulnerabilities in various products.
Affected Products:
VMware vCenter Server (VC)
VMware vSphere ESXi (ESXi)
VMware Workstation Pro / Player (WS)
VMware Fusion Pro / Fusion (Fusion)
VMware vCloud Usage Meter (UM)
VMware Identity Manager (vIDM)
VMware vSphere Data Protection (VDP)
VMware vSphere Integrated Containers (VIC)
VMware vRealize Automation (vRA)
CVE References: CVE-2018-3620, CVE-2018-3646, CVE-2018-6973
Official advisory ↗CERT-FR · French · CERTFR-2019-AVI-489Multiples vulnérabilités dans les produits SiemensDe multiples vulnérabilités ont été découvertes dans les produits
Siemens. Elles permettent à un attaquant de provoquer un déni de service
à distance, une atteinte à l'intégrité des données et une atteinte à la
confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2019-AVI-242Multiples vulnérabilités dans F5 BIG-IPDe multiples vulnérabilités ont été découvertes dans F5 BIG-IP.
Certaines d'entre elles permettent à un attaquant de provoquer un déni
de service à distance, un contournement de la politique de sécurité et
une atteinte à la confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2019-AVI-169Multiples vulnérabilités dans Juniper Junos OSDe multiples vulnérabilités ont été découvertes dans Juniper Junos OS.
Elles permettent à un attaquant de provoquer un déni de service et une
atteinte à la confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2019-AVI-023Multiples vulnérabilités dans Oracle Sun SystemsCVERecord?id=CVE-2018-13988
Référence CVE CVE-2018-15909
https://www.cve.org/CVERecord?id=CVE-2018-15909
Référence CVE CVE-2018-17183
https://www.cve.org/CVERecord?id=CVE-2018-17183
Référence CVE CVE-2018-19158
https://www.cve.org/CVERecord?id=CVE-2018-19158
Référence CVE CVE-2018-19628
https://www.cve.org/CVERecord?id=CVE-2018-19628
Référence CVE CVE-2018-3070
https://www.cve.org/CVERecord?id=CVE-2018-3070
Référence CVE CVE-2018-3247
https://www.cve.org/CVERecord?id=CVE-2018-3247
Référence CVE CVE-2018-3282
https://www.cve.org/CVERecord?id=CVE-2018-3282
Référence CVE CVE-2018-3639
https://www.cve.org/CVERecord?id=CVE-2018-3639
Référence CVE CVE-2018-3646
https://www.cve.org/CVERecord?id=CVE-2018-3646
Référence CVE CVE-2018-5407
https://www.cve.org/CVERecord?id=CVE-2018-5407
Référence CVE CVE-2018-6913
https://www.cve.org/CVERecord?id=CVE-2018-6913
Référence CVE CVE-2018-9918
https://www.cve.org/CVERecord?id=CVE-2018-9918
Référence CVE CVE-2019-2412
https://www.cve.org/CVERecord?id=CVE-2019-2412
Référence CVE CVE-2019-2437
https://www.cve.org/CVERecord?id=CVE-2019-2437
Référence CVE CVE-2019-2541
https://www.cve.org/CVERecord?id=CVE-2019-2541
Référence CVE CVE-2019-2543
https://www.cve.org/CVERecord?id=CVE-2019-2543
Référence CVE CVE-2019-2544
https://www.cve.org/CVERecord?id=CVE-2019-2544
Ré
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-584Multiples vulnérabilités dans IBM QRadar SIEMDe multiples vulnérabilités ont été découvertes dans IBM QRadar SIEM.
Certaines d'entre elles permettent à un attaquant de provoquer un
problème de sécurité non spécifié par l'éditeur, un déni de service à
distance et un contournement de la politique de sécurité.
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-557Multiples vulnérabilités dans le noyau Linux d'UbuntuDe multiples vulnérabilités ont été découvertes dans le noyau Linux
d'Ubuntu . Certaines d'entre elles permettent à un attaquant de
provoquer une exécution de code arbitraire à distance, un déni de
service à distance et une atteinte à la confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-524Multiples vulnérabilités dans les produits Appleecord?id=CVE-2017-10784
Référence CVE CVE-2017-12613
https://www.cve.org/CVERecord?id=CVE-2017-12613
Référence CVE CVE-2017-12618
https://www.cve.org/CVERecord?id=CVE-2017-12618
Référence CVE CVE-2017-14033
https://www.cve.org/CVERecord?id=CVE-2017-14033
Référence CVE CVE-2017-14064
https://www.cve.org/CVERecord?id=CVE-2017-14064
Référence CVE CVE-2017-17405
https://www.cve.org/CVERecord?id=CVE-2017-17405
Référence CVE CVE-2017-17742
https://www.cve.org/CVERecord?id=CVE-2017-17742
Référence CVE CVE-2018-3639
https://www.cve.org/CVERecord?id=CVE-2018-3639
Référence CVE CVE-2018-3640
https://www.cve.org/CVERecord?id=CVE-2018-3640
Référence CVE CVE-2018-3646
https://www.cve.org/CVERecord?id=CVE-2018-3646
Référence CVE CVE-2018-4126
https://www.cve.org/CVERecord?id=CVE-2018-4126
Référence CVE CVE-2018-4153
https://www.cve.org/CVERecord?id=CVE-2018-4153
Référence CVE CVE-2018-4203
https://www.cve.org/CVERecord?id=CVE-2018-4203
Référence CVE CVE-2018-4242
https://www.cve.org/CVERecord?id=CVE-2018-4242
Référence CVE CVE-2018-4259
https://www.cve.org/CVERecord?id=CVE-2018-4259
Référence CVE CVE-2018-4286
https://www.cve.org/CVERecord?id=CVE-2018-4286
Référence CVE CVE-2018-4287
https://www.cve.org/CVERecord?id=CVE-2018-4287
Référence CVE CVE-2018-4288
https://www.cve.org/CVERecord?id=CVE-2018-4288
Ré
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-505Multiples vulnérabilités dans le noyau Linux de SUSEecord?id=CVE-2018-13053
Référence CVE CVE-2018-13405
https://www.cve.org/CVERecord?id=CVE-2018-13405
Référence CVE CVE-2018-13406
https://www.cve.org/CVERecord?id=CVE-2018-13406
Référence CVE CVE-2018-14633
https://www.cve.org/CVERecord?id=CVE-2018-14633
Référence CVE CVE-2018-14634
https://www.cve.org/CVERecord?id=CVE-2018-14634
Référence CVE CVE-2018-14734
https://www.cve.org/CVERecord?id=CVE-2018-14734
Référence CVE CVE-2018-17182
https://www.cve.org/CVERecord?id=CVE-2018-17182
Référence CVE CVE-2018-3620
https://www.cve.org/CVERecord?id=CVE-2018-3620
Référence CVE CVE-2018-3639
https://www.cve.org/CVERecord?id=CVE-2018-3639
Référence CVE CVE-2018-3646
https://www.cve.org/CVERecord?id=CVE-2018-3646
Référence CVE CVE-2018-3665
https://www.cve.org/CVERecord?id=CVE-2018-3665
Référence CVE CVE-2018-5390
https://www.cve.org/CVERecord?id=CVE-2018-5390
Référence CVE CVE-2018-5391
https://www.cve.org/CVERecord?id=CVE-2018-5391
Référence CVE CVE-2018-5803
https://www.cve.org/CVERecord?id=CVE-2018-5803
Référence CVE CVE-2018-5814
https://www.cve.org/CVERecord?id=CVE-2018-5814
Référence CVE CVE-2018-5848
https://www.cve.org/CVERecord?id=CVE-2018-5848
Référence CVE CVE-2018-7492
https://www.cve.org/CVERecord?id=CVE-2018-7492
Référence CVE CVE-2018-7740
https://www.cve.org/CVERecord?id=CVE-2018-7740
Ré
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-476Multiples vulnérabilités dans SCADA SiemensDe multiples vulnérabilités ont été découvertes dans SCADA les produits
Siemens. Certaines d'entre elles permettent à un attaquant de provoquer
un déni de service, une atteinte à la confidentialité des données et une
élévation de privilèges.
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-463Multiples vulnérabilités dans le noyau Linux de SUSEDe multiples vulnérabilités ont été découvertes dans le noyau Linux de
SUSE. Elles permettent à un attaquant de provoquer un déni de service à
distance, une atteinte à la confidentialité des données et une élévation
de privilèges.
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-426Multiples vulnérabilités dans le noyau Linux de SUSEDe multiples vulnérabilités ont été découvertes dans le noyau Linux de
SUSE . Certaines d'entre elles permettent à un attaquant de provoquer un
déni de service, un contournement de la politique de sécurité et une
atteinte à l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-419Multiples vulnérabilités dans le noyau Linux de SUSEDe multiples vulnérabilités ont été découvertes dans le noyeau Linux de
SUSE. Certaines d'entre elles permettent à un attaquant de provoquer un
problème de sécurité non spécifié par l'éditeur, une exécution de code
arbitraire à distance et un déni de service à distance.
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-416Multiples vulnérabilités dans le noyau Linux de RedHatDe multiples vulnérabilités ont été découvertes dans le noyau Linux de
RedHat . Elles permettent à un attaquant de provoquer une atteinte à la
confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-402Multiples vulnérabilités dans le noyau Linux de SUSEDe multiples vulnérabilités ont été découvertes dans le noyau Linux de
SUSE . Elles permettent à un attaquant de provoquer un problème de
sécurité non spécifié par l'éditeur, un déni de service et une atteinte
à l'intégrité des données.
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-403Multiples vulnérabilités dans le noyau Linux de SUSEDe multiples vulnérabilités ont été découvertes dans le noyau Linux de
SUSE . Certaines d'entre elles permettent à un attaquant de provoquer un
problème de sécurité non spécifié par l'éditeur, un déni de service à
distance et une atteinte à la confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-400Multiples vulnérabilités dans le noyau Linux de SUSEecord?id=CVE-2018-10882
Référence CVE CVE-2018-10883
https://www.cve.org/CVERecord?id=CVE-2018-10883
Référence CVE CVE-2018-1130
https://www.cve.org/CVERecord?id=CVE-2018-1130
Référence CVE CVE-2018-12233
https://www.cve.org/CVERecord?id=CVE-2018-12233
Référence CVE CVE-2018-13053
https://www.cve.org/CVERecord?id=CVE-2018-13053
Référence CVE CVE-2018-13405
https://www.cve.org/CVERecord?id=CVE-2018-13405
Référence CVE CVE-2018-13406
https://www.cve.org/CVERecord?id=CVE-2018-13406
Référence CVE CVE-2018-14734
https://www.cve.org/CVERecord?id=CVE-2018-14734
Référence CVE CVE-2018-3620
https://www.cve.org/CVERecord?id=CVE-2018-3620
Référence CVE CVE-2018-3646
https://www.cve.org/CVERecord?id=CVE-2018-3646
Référence CVE CVE-2018-5390
https://www.cve.org/CVERecord?id=CVE-2018-5390
Référence CVE CVE-2018-5391
https://www.cve.org/CVERecord?id=CVE-2018-5391
Référence CVE CVE-2018-5803
https://www.cve.org/CVERecord?id=CVE-2018-5803
Référence CVE CVE-2018-5814
https://www.cve.org/CVERecord?id=CVE-2018-5814
Référence CVE CVE-2018-7492
https://www.cve.org/CVERecord?id=CVE-2018-7492
Référence CVE CVE-2018-9385
https://www.cve.org/CVERecord?id=CVE-2018-9385
Gestion détaillée du document
le 17 août 2018
Version initiale
Alertes
Avis
Bulletins d’actualités
Mentions légales
Conditions générales
À propos
Contac
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-390Multiples vulnérabilités dans le noyau Linux d'UbuntuDe multiples vulnérabilités ont été découvertes dans le noyau Linux
d'Ubuntu. Elles permettent à un attaquant de provoquer un déni de
service à distance, un déni de service et une atteinte à la
confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-392Multiples vulnérabilités dans le noyau Linux de SUSEDe multiples vulnérabilités ont été découvertes dans le noyau Linux de
SUSE. Certaines d'entre elles permettent à un attaquant de provoquer un
déni de service à distance, un déni de service et une atteinte à la
confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-388Multiples vulnérabilités dans XenDe multiples vulnérabilités ont été découvertes dans Xen. Certaines
d'entre elles permettent à un attaquant de provoquer un déni de service,
une atteinte à l'intégrité des données et une atteinte à la
confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-391Multiples vulnérabilités dans Citrix XenServerDe multiples vulnérabilités ont été découvertes dans Citrix XenServer.
Certaines d'entre elles permettent à un attaquant de provoquer une
exécution de code arbitraire, un déni de service et un contournement de
la politique de sécurité.
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-386Multiples vulnérabilités dans le noyau Linux de RedHatDe multiples vulnérabilités ont été découvertes dans le noyau Linux de
RedHat. Certaines d'entre elles permettent à un attaquant de provoquer
une élévation de privilèges, un déni de service et une atteinte à la
confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-387Multiples vulnérabilités dans les produits IntelDe multiples vulnérabilités ont été découvertes dans les produits Intel.
Elles permettent à un attaquant de provoquer une atteinte à la
confidentialité des données.
Official advisory ↗CERT-FR · French · CERTFR-2018-AVI-385Multiples vulnérabilités dans les produits VMwareDe multiples vulnérabilités ont été découvertes dans les produits
VMware. Elles permettent à un attaquant de provoquer une exécution de
code arbitraire et une atteinte à la confidentialité des données.
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-006428Intel Core マイクロプロセッサを搭載したシステムにおける情報漏えいに関する脆弱性Intel Core マイクロプロセッサを搭載したシステムには、情報漏えいに関する脆弱性が存在します。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-006427Intel Core マイクロプロセッサを搭載したシステムにおける情報漏えいに関する脆弱性Intel Core マイクロプロセッサを搭載したシステムには、情報漏えいに関する脆弱性が存在します。
Official advisory ↗JVN iPedia · Japanese · JVNDB-2018-006426Intel Core マイクロプロセッサを搭載したシステムにおける情報漏えいに関する脆弱性Intel Core マイクロプロセッサを搭載したシステムには、情報漏えいに関する脆弱性が存在します。
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-4930VMware 보안 업데이트 권고#### VMware 보안 업데이트 권고 2018.08.17
##### □ 개요
o VMware 社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]
o 공격자는 해당 취약점을 이용하여 악성코드 감염 등의 피해를 발생시킬 수 있으므로, 최신 버전으로 업데이트 권고
##### □ 주요 내용
o CPU 코어에서 실행중인 가상머신이 동일한 L1 캐시에 상주하고 있는 다른 가상머신의 권한을 획득하여 정보를 읽을 수 있는 정보노출 취약점(CVE-2018-3646) [2]
o 경계를 벗어난 메모리 쓰기(Out-of-bounds write)로 발생하는 임의코드 실행 취약점(CVE-2018-6973) [3]
##### □ 영향을 받는 시스템
소프트웨어 명
영향 받는 버전
최신 버전
VMware Workstation Pro / Player
14.x
14.1.3
Fusion
10.x
10.1.3
vCenter Server
5.5
5.5u3j
6.0
6.0u3h
6.5
6.5u2c
6.7
6.7.0d
vSphere ESXi
5.5
ESXi550-201808401-BG
ESXi550-201808402-BG
ESXi550-201808403-BG
6.0
ESXi600-201808401-BG
ESXi600-201808402-BG
ESXi600-201808403-BG
6.5
ESXi650-201808401-BG
ESXi650-201808402-BG
ESXi650-201808403-BG
6.7
ESXi670-201808401-BG
ESXi670-201808402-BG
ESXi670-201808403-BG
##### □ 해결 방안
o 아래 참고 사이트의 Solution 부분을 참고하여 최신버전의 소프트웨어 설치 [2], [3]
##### □ 기타 문의사항
o 한국인터넷진흥원 인터넷침해대응센터: 국번없이 118
[참고사이트]
Official advisory ↗