Izdana je revizija sigurnosnog upozorenja oznake VMSA-2011-0010, prvotno objavljenog 28. srpnja. Izvorno upozorenje je opisivalo ranjivosti u paketima glibc i dhcp koje se mogu iskoristiti za DoS napad, pokretanje proizvoljnih naredbi i povećanje ovlasti napadača.

Paket: dhcp 3.x, dhcp 4.x, glibc 2.x
Operacijski sustavi: VMware ESX Server 3.x, VMware ESX Server 4.x
Kritičnost: 5.5
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, nepravilno rukovanje ovlastima
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, pokretanje proizvoljnih naredbi, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-0296, CVE-2011-0536, CVE-2011-0997, CVE-2011-1071, CVE-2011-1095, CVE-2011-1658, CVE-2011-1659
Izvorni ID preporuke: VMSA-2011-0010.2
Izvor: VMware
 
Problem:
Neke ranjivosti su posljedica nepravilnog oblikovanje izlazne vrijednosti u datoteci "locale/programs/locale.c" i cjelobrojnog prepisivanja u "posix/fnmatch.c". Revizija je objavljena zbog izdavanja programskih zakrpi za ESX 4.0.

Posljedica:
Lokalni ili udaljeni napadači mogu iskoristiti ranjivosti za povećanje ovlasti, pokretanje proizvoljnih naredbi ili izvođenje DoS napada.

Rješenje:
Korisnicima se savjetuje primjena dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh