□ 개요 o VMware社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표[1] o 영향 받는 버전의 사용자는 최신 버전으로 업데이트 권고
□ 설명 o 힙 버퍼오버플로우로 인해 발생하는 임의코드 실행 취약점(CVE-2017-4902) o 초기화되지 않은 스택 메모리 사용 오류로 인해 발생하는 메모리 손상 취약점(CVE-2017-4903, CVE-2017-4904) o 초기화되지 않은 메모리 사용 오류로 인해 발생하는 정보 노출 취약점(CVE-2017-4905)
□ 영향 받는 소프트웨어 o 힙 버퍼오버플로우 취약점
항목
영향받는 버전
최신 버전
ESXi
6.5
ESXi650-201703410-SG
VMware Workstation
12.x
12.5.5
VMware Fusion
8.x
8.5.6
o 메모리 손상 취약점
항목
영향받는 버전
최신 버전
ESXi
6.5
ESXi650-201703410-SG
6.0 U3
ESXi600-201703401-SG
6.0 U2
KB 2149673
6.0 U1
KB 2149672
VMware Workstation
12.x
12.5.5
VMware Fusion
8.x
8.5.6
o 정보 노출 취약점
항목
영향받는 버전
최신 버전
ESXi
6.5
ESXi650-201703410-SG
6.0 U3
ESXi600-201703401-SG
6.0 U2
KB 2149673
6.0 U1
KB 2149672
5.5
ESXi550-201703401-SG
VMware Workstation
12.x
12.5.5
VMware Fusion
8.x
8.5.6
□ 해결 방안 o 아래 참고사이트를 참고하여 영향 받는 소프트웨어에 대한 최신 버전 설치[2][3][4][5][6][7]
정보 고맙습니다.