A VMware biztonsági figyelmeztetéseket adott ki ESX, ESXi, ACE, Server, Workstation és Player termékeihez:
- CVE-2008-4916: A guest rendszerek egyik vitruális eszközmeghajtójukon (vitruáliseszköz-meghajtójukon?) keresztül képesek lefagyasztani a host rendszert.
- CVE-2009-1146, CVE-2008-3761: Helyi DoS probléma a hcmon.sys-ben, Windows host rendszereken.
- CVE-2009-1147: Jogosultságkiterjesztés Windows hoston vagy guesten a Virtual Machine Communication Interface-en keresztül. Bővebb információ erre.
- CVE-2009-0909, CVE-2009-0910: Két heap overflow sebezhetőség a munkamenetek felvételére és visszajátszására szolgáló VNnc kodekben. A sebezhetőség kihasználható azáltal, hogy a sebezhető rendszer felhasználója egy speciális videót vagy weboldalt tekint meg. Bővebb infó a Zero Day Initiative-nél lesz megtalálható, várhatóan a közeli jövőben.
- CVE-2009-0908: Az ACE megosztott könyvtárait érintő sebezhetőség, amely lehetővé teszi, hogy egy előzőleg engedélyezett majd letiltott megosztott könyvtárat egy nem-adminisztrátor felhasználó újra engedélyezzen és hozzáférjen annak tartalmához.
- CVE-2009-0177: Távoli DoS sebezhetőség Windows hostokon a távoli autentikációt bonyolító vmware-authd.exe-ben
- CVE-2009-0518: A VMware Infrastructure Client egy Virtual Centerhez történő kapcsolódás után a kapcsolódáshoz használt jelszót a kliens memóriájában tartja.
Az érintett rendszerek listája valamit javítási információk a közleményben.