Objavljena je programska nadogradnja za VMware vCenter Server, vCenter Update Manager, ESXi i ESX jer su primijećeni višestruki nedostaci koji narušavaju stabilnost, integritet i sigurnost sustava.

Paket: VMware ESX Server 4.x, VMware ESXi 4.x, VMware vCenter Server 4.x, VMware vCenter Update Manager 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Server 2008, VMware ESX Server 4.x, VMware ESXi 4.x
Kritičnost: 8.3
Problem: neodgovarajuća provjera ulaznih podataka, nespecificirana pogreška, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2008-7270, CVE-2010-4180, CVE-2011-0002, CVE-2010-3170, CVE-2010-3173, CVE-2010-1321, CVE-2010-3541, CVE-2010-3548, CVE-2010-3549, CVE-2010-3550, CVE-2010-3551, CVE-2010-3552, CVE-2010-3553, CVE-2010-3554, CVE-2010-3555, CVE-2010-3556, CVE-2010-3557
Izvorni ID preporuke: VMSA-2011-0013.1
Izvor: VMware
 
Problem:
Propusti su vezani uz pogreške u radu niza paketa kao što su primjerice openssl, libuser, nss, nspr, Oracle (Sun) JRE 1.6.0, Oracle (Sun) JRE 1.5.0 i sfcb. Zbog opširnosti i detalja u izvornoj preporuci, korisnici se potiču na pregled iste.

Posljedica:
Udaljeni napadači mogu navedene ranjivosti iskoristiti za narušavanje integriteta i sigurnosti sustava neovlaštenim pristupom sustavu, zaobilaženjem postavljenih ograničenja, otkrivanjem osjetljivih informacija i uskraćivanjem usluga.

Rješenje:
Svim korisnicima se preporuča nadogradnja.


Izvorni tekst preporuke
Idi na vrh