Ispravljene su višestruke sigurnosne ranjivosti VMware ESXi i ESX platformi koje napadaču omogućuju DoS napad, pregled/izmjenu određenih informacija i povećanje ovlasti.

Paket: VMware ESX Server 4.x, VMware ESXi 4.x
Operacijski sustavi: VMware ESX Server 4.x, VMware ESXi 4.x
Kritičnost: 6.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, izmjena podataka, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-1083, CVE-2010-2492, CVE-2010-2798, CVE-2010-2938, CVE-2010-2942, CVE-2010-2943, CVE-2010-3015, CVE-2010-3066, CVE-2010-3067, CVE-2010-3078, CVE-2010-3086, CVE-2010-3296, CVE-2010-3432, CVE-2010-3442, CVE-2010-3477, CVE-2010-3699, CVE-2010-3858
Izvorni ID preporuke: VMSA-2011-0012.1
Izvor: VMware
 
Problem:
Problemi se javljaju u eCryptfs podsustavu, VMCS i xfs implementaciji, "network queueing" funkcionalnosti, datotekama fs/ext4/extents.c, fs/gfs2/dir.c, fs/aio.c, include/asm-x86/futex.h, i dr. Za detaljan pregled svih propusta preporuča se pregled originalne preporuke.

Posljedica:
Napadaču omogućuju DoS (eng. Denial of Service) napad, pregled/izmjenu određenih podataka i povećanje ovlasti na ranjivom sustavu.

Rješenje:
Savjetuje se nadogradnja.


Izvorni tekst preporuke
Idi na vrh