Objavljena je revizija sigurnosnog upozorenja oznake VMSA-2011-0009 koje opisuje nedostatke u VMware proizvodima. Nedostaci su se mogli iskoristiti za izvođenje DoS napada, proizvoljno pokretanje programskog koda, čitanje podataka i povećanje ovlasti napadača.

Paket: VMware ESXi 3.x, VMware ESXi 4.x, VMware Player 3.x, VMware Workstation 7.x
Operacijski sustavi: VMware ESX Server 3.x, VMware ESX Server 4.x, VMware ESXi 3.x, VMware ESXi 4.x
Kritičnost: 9.3
Problem: neodgovarajuće rukovanje datotekama, neodgovarajuće rukovanje memorijom, pogreška u programskoj funkciji
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-4536, CVE-2010-1188, CVE-2009-3080, CVE-2010-2240, CVE-2011-2146, CVE-2011-1787, CVE-2011-2145, CVE-2011-2217
Izvorni ID preporuke: VMSA-2011-0009.1
Izvor: VMware
 
Problem:
Nedostaci su uzrokovani greškama u upravljačkom programu e1000, uslužnom programu "mount.vmhgfs" te datotekama "drivers/net/e1000/e1000_main.c" i "drivers/scsi/gdth.c". Revizija je objavljena zbog izdavanja programskih zakrpi za ESX 4.0.

Posljedica:
Nedostaci omogućuju napadaču izvođenje DoS napada, pokretanje proizvoljnog programskog koda, čitanje podataka i povećanje ovlasti.

Rješenje:
Preporuča se korištenje dostupnih programskih zakrpi.


Izvorni tekst preporuke
Idi na vrh