Otkriveni su višestruki nedostaci vezani uz VMware Workstation, VMware Player, VMware Fusion, VMware ESXi i VMware ESX. Propuste je moguće iskoristiti za obilaženje postavljenih ograničenja, DoS napad, stjecanje većih ovlasti, izvršavanje zlonamjernog programskog koda, pregled određenih informacija.

Paket: VMware ESX Server 3.x, VMware ESX Server 4.x, VMware ESXi 3.x, VMware ESXi 4.x, VMware Fusion 3.x, VMware Player 3.x, VMware Workstation 7.x
Operacijski sustavi: VMware ESX Server 3.x, VMware ESX Server 4.x, VMware ESXi 3.x, VMware ESXi 4.x
Kritičnost: 9.3
Problem: korupcija memorije, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-4536, CVE-2010-1188, CVE-2009-3080, CVE-2010-2240, CVE-2011-2146, CVE-2011-1787, CVE-2011-2145, CVE-2011-2217
Izvorni ID preporuke: VMSA-2011-0009.2
Izvor: VMware
 
Problem:
Propusti su vezani uz e1000(e) upravljački program, datoteke drivers/scsi/gdth.c, mm/memory.c, net/ipv4/tcp_input.c, komponentu mount.vmhgfs, korupciju memorije, itd. Za detaljan pregled svih propusta preporuča se čitanje teksta izvorne preporuke.

Posljedica:
Propuste je moguće iskoristiti za obilaženje ograničenja vezanih uz filtriranje paketa, DoS napad, povećanje ovlasti, pokretanje zlonamjernog programskog koda i otkrivanje osjetljivih podataka.

Rješenje:
Svim korisnicima se preporuča nadogradnja.


Izvorni tekst preporuke
Idi na vrh