Uočene su brojne sigurnosne ranjivosti vezane uz VMware vCenter Server, vCenter Update Manager, ESXi i ESX sustave. Napadač ih može iskoristiti za izvršavanje zlonamjernog koda, DoS (eng. Denial of Service) napad, stjecanje većih ovlasti i pristup nedozvoljenim podacima.

Paket: vCenter Server 4.x, VMware ESX Server 4.x, VMware ESXi 4.x
Operacijski sustavi: VMware ESX Server 4.x, VMware ESXi 4.x
Kritičnost: 9.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2008-7270, CVE-2010-4180, CVE-2011-0002, CVE-2010-3170, CVE-2010-3173, CVE-2010-1321, CVE-2010-3541, CVE-2010-3548, CVE-2010-3549, CVE-2010-3550, CVE-2010-3551, CVE-2010-3552, CVE-2010-3553, CVE-2010-3554, CVE-2010-3555, CVE-2010-3556, CVE-2010-3557
Izvorni ID preporuke: VMSA-2011-0013
Izvor: VMware
 
Problem:
Neki od propusta su vezani uz libuser, Oracle Java SE, OpenSSL, neodgovarajuće rukovanje certifikatima, GSS-API biblioteku, itd. Za detaljan uvid u sve nedostatke preporuča se čitanje originalne preporuke.

Posljedica:
Ranjivosti mogu dovesti do pokretanja proizvoljnog koda, prekida rada usluge, povećanja ovlasti i pristupa nedozvoljenim podacima.

Rješenje:
Svim korisnicima se preporuča nadogradnja.


Izvorni tekst preporuke
Idi na vrh