欢迎user
发布日期: 2018-04-17
危险等级:☆☆☆☆☆
1 漏洞描述
VMWare Airwatch Agent for Android是美国威睿(VMware)公司的一套基于Android平台的设备管理解决方案,该方案支持监控、管理整个智能手机群。
基于Android平台的VMware AirWatch Agent 8.2之前版本和基于Windows Mobile平台的AirWatch Agent 6.5.2之前版本中的real time File Manager功能存在远程代码执行漏洞。远程攻击者可利用该漏洞在Agent沙盒和其他公共可访问目录中未授权创建并执行文件。
2 漏洞标识符
CVE ID:CVE-2018-6968
3 影响系统
受影响系统:
VMware AirWatch Agent for Windows Mobile 6.5.2之前版本
VMware AirWatch Agent for Android 8.2之前版本
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.vmware.com/security/advisories/VMSA-2018-0015.html
5 漏洞类型
应用程序