关于防范VMWARE WORKSTATION与FUSION多个高危漏洞的安全预警

发布时间:2023-07-12浏览次数:492

近日,VMware官方发布安全通告披露了VMware Workstation和Fusion中的多个漏洞,攻击者可利用这些漏洞造成信息泄露、权限提升、远程代码执行,目前官方已更新版本修复,请相关师生用户及时采取措施进行防护。

一、漏洞简述

VMware Workstation and Fusion远程代码执行漏洞(CVE-2023-20869):

由于VMware Workstation和Fusion的虚拟机共享主机蓝牙设备的功能中存在一个基于堆栈的缓冲区溢出漏洞,具有本地管理权限的攻击者利用该漏洞可在主机上运行虚拟机中的VMX进程时执行任意代码。

VMware Workstation and Fusion信息泄露漏洞(CVE-2023-20870):

由于VMware Workstation和Fusion的虚拟机共享主机蓝牙设备的功能中存在一个越界读取漏洞,具有本地管理权限的攻击者可利用该漏洞从虚拟机读取管理程序内存中包含的特权信息。

VMware Fusion本地提权漏洞 (CVE-2023-20871):

由于VMware Fusion的Raw Disk中存在一个本地权限提升漏洞,对主机系统具有读/写权限的攻击者可通过该漏洞进行权限提升,从而获得对主机系统的根访问权限。

VMware Workstation和Fusion越界读/写漏洞 (CVE-2023-20872):

由于VMware Workstation和Fusion中的SCSI CD/DVD设备模拟中存在越界读/写漏洞,可访问连接了物理CD/DVD驱动器并配置为使用虚拟SCSI控制器的虚拟机的攻击者可利用此漏洞在虚拟机的管理程序上执行任意代码。

二、影响范围

受影响版本:

CVE-2023-20869/CVE-2023-20870

VMwareWorkstation 17.x系列 < 17.0.2

VMwareFusion 13.x系列 < 13.0.2

CVE-2023-20871

VMwareFusion 13.x系列 < 13.0.2

CVE-2023-20872

VMwareWorkstation 17.x系列 < 17.0.1

VMwareFusion 13.x系列 < 13.0.1

不受影响版本:

CVE-2023-20869/CVE-2023-20870

VMwareWorkstation 17.x系列 >= 17.0.2

VMwareFusion 13.x系列 >= 13.0.2

CVE-2023-20871

VMwareFusion 13.x系列 >= 13.0.2

CVE-2023-20872

VMwareWorkstation 17.x系列 >= 17.0.1

VMwareFusion 13.x系列 >= 13.0.1

三、漏洞防护

官方升级:

目前官方已在最新版本中修复了该漏洞,请受影响的用户尽快升级版本进行防护,对应产品版本的下载链接及文档如下:https://www.vmware.com/security/advisories/VMSA-2023-0008.html

产品版本下载链接操作文档
VMware Workstation 17.0.2https://customerconnect.vmware.com/downloads/info/slug/desktop_end_user_computing/vmware_workstation_pro/17_0https://docs.vmware.com/en/VMware-Workstation-Pro/17.0.2/rn/vmware-workstation-1702-pro-release-notes/index.html
VMware Fusion 13.0.2https://customerconnect.vmware.com/downloads/info/slug/desktop_end_user_computing/vmware_fusion/13_0https://docs.vmware.com/en/VMware-Fusion/13.0.2/rn/vmware-fusion-1302-release-notes/index.html

临时防护措施:

针对CVE-2023-20869和CVE-2023-20870,可通过关闭虚拟机上的蓝牙支持方式来进行临时缓解,官方参考链接:https://kb.vmware.com/s/article/91760

针对CVE-2023-20872,可通过从虚拟机中移除CD/DVD设备或将虚拟机配置为不使用虚拟SCSI控制器的方式来进行临时缓解,官方参考链接:https://kb.vmware.com/s/article


相关参考:https://www.vmware.com/security/advisories/VMSA-2023-0008.html