CERTFR-2020-AVI-017 : Vulnérabilité dans Vmware Workspace ONE (10 janvier 2020)
Risque(s)
- Atteinte à la confidentialité des données
Systèmes affectés
- Workspace ONE SDK versions antérieures à 19.11.1 sur Android
- Workspace ONE SDK (Objective-C) versions antérieures à 5.9.9.8 sur iOS
- Workspace ONE Boxer versions antérieures à 5.13.1 sur Android
- Workspace ONE Content versions antérieures à
3.2.1 sur AndroidWorkspace ONE Content versions antérieures à 4.2 sur iOS Workspace ONE SDK Plugin for Apache Cordova versions antérieures à 1.5.1 Workspace ONE Intelligent Hub versions antérieures à 19.11.1 sur Android Workspace ONE Notebook versions antérieures à 1.2.1 sur Android Workspace ONE People versions antérieures à 1.3.2 sur Android Workspace ONE PIV-D versions antérieures à 1.4.2 sur Android Workspace ONE Web versions antérieures à 7.10.8 sur Android Workspace ONE SDK Plugin for Xamarin versions antérieures à 1.4.1
Résumé
Une vulnérabilité a été découverte dans Vmware Workspace ONE. Elle permet à un attaquant de provoquer une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Vmware VMSA-2020-0001 du 09 janvier 2020
https://www.vmware.com/security/advisories/VMSA-2020-0001.html - Référence CVE CVE-2020-3940
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-3940
- Vues : 574