Izdana je revizija sigurnosne preporuke originalno izdane 28. srpnja 2011. pod identifikacijskom oznakom VMSA-2011-0010. Preporuka se odnosila na ranjivosti programskih paketa glibc i dhcp koje su napadači mogli iskoristiti za izvršavanje proizvoljnih naredbi, povećanje ovlasti i DoS napad.

Paket: dhcp 4.x, glibc 2.x
Operacijski sustavi: VMware ESX Server 3.x, VMware ESX Server 4.x
Kritičnost: 6
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, pokretanje proizvoljnih naredbi, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-0296, CVE-2011-0536, CVE-2011-0997, CVE-2011-1071, CVE-2011-1095, CVE-2011-1658, CVE-2011-1659
Izvorni ID preporuke: VMSA-2011-0010
Izvor: VMware
 
Problem:
Propusti paketa dhcp su vezani uz dhclient koji na neodgovarajući način obrađuje određene opcije u odgovorima DHCP poslužitelja. Nedostaci paketa glibc su vezani uz datoteke locale/programs/locale.c, ld.so, elf/dl-object.c, posix/fnmatch.c i nepravilnu obradu UTF8 nizova. Revizija je objavljena zbog izdavanja zakrpa za ESX 3.5.

Posljedica:
Zlonamjernom korisniku navedeni propusti omogućuju pokretanje proizvoljnih naredbi, dobivanje većih privilegija u sustavu te uskraćivanje usluge (DoS).

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji te čitanje teksta izvorne preporuke za više informacija.


Izvorni tekst preporuke
Idi na vrh