Otkrivena je nekolicina sigurnosnih propusta vezanih uz VMware ESX Server / ESXi, VMware Player te VMware Workstation 7. Spomenute propuste napadači mogu iskoristiti za izvršavanje proizvoljnog programskog koda, DoS napad, otkrivanje informacija te dobivanje većih privilegija u sustavu.

Paket: VMware ESX Server 3.x, VMware ESX Server 4.x, VMware ESXi 3.x, VMware ESXi 4.x, VMware Player 3.x, VMware Workstation 7.x
Operacijski sustavi: VMware ESX Server 3.x, VMware ESX Server 4.x, VMware ESXi 3.x, VMware ESXi 4.x
Kritičnost: 7.8
Problem: neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-4536, CVE-2010-1188, CVE-2009-3080, CVE-2010-2240, CVE-2011-2146, CVE-2011-1787, CVE-2011-2145, CVE-2011-2217
Izvorni ID preporuke: VMSA-2011-0009
Izvor: VMware
 
Problem:
Pojedne sigurnosne ranjivosti su posljedica pogrešaka u e1000 upravljačkom programu, mount.vmhgfs uslužnom programu, u programskim datotekama "drivers/net/e1000/e1000_main.c" i "drivers/scsi/gdth.c" te nepravilnog rukovanja stogom u "mm/memory.c", itd.

Posljedica:
Udaljenom napadaču propusti omogućuju napad uskraćivanjem usluga (DoS), proizvoljno izvršavanje programskog koda, pregled podataka te stjecanje povećanih ovlasti.

Rješenje:
Svim se korisnicima savjetuje njihova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh