Friday, April 10, 2009

CVE-2009-1244

Il semblerait qu'apres une tentative de patch silencieux de la part de vous-savez-qui, CLOUDBURST se soit vu assigner un CVE:

http://lists.vmware.com/pipermail/security-announce/2009/000055.html
"A critical vulnerability in the virtual machine display function might allow a guest operating system to run code on the host."
J'aime bien le "might". Heureusement qu'on est Vendredi.

1 comment:

pello said...

Ca change pas trop du "may" chez certain(s) autre(s) :)