Objavljena je revizija sigurnosne preporuke s oznakom VMSA-2011-0012.3, prvotno izdane 12. listopada 2011. Uklonjene su višestruke ranjivosti u jezgri operacijskog sustava, programskim paketima "Service Console krb5", "glibc" te upravljačkim programima "mptsas", "mpt2sas" i "mptspi" za VMware ESX i ESXi.

Paket: glibc 2.x, VMware ESX Server 3.x, VMware ESX Server 4.x, VMware ESXi 4.x, VMware ESXi 5.x
Operacijski sustavi: VMware ESX Server 3.x, VMware ESX Server 4.x, VMware ESXi 3.x, VMware ESXi 4.x, VMware ESXi 5.x
Kritičnost: 6.5
Problem: neodgovarajuća provjera ulaznih podataka, neodgovarajuće rukovanje memorijom, neodgovarajuće rukovanje pogreškama
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-1083, CVE-2010-2492, CVE-2010-2798, CVE-2010-2938, CVE-2010-2942, CVE-2010-2943, CVE-2010-3015, CVE-2010-3066, CVE-2010-3067, CVE-2010-3078, CVE-2010-3086, CVE-2010-3296, CVE-2010-3432, CVE-2010-3442, CVE-2010-3477, CVE-2010-3699, CVE-2010-3858
Izvorni ID preporuke: VMSA-2011-0012.3
Izvor: VMware
 
Problem:
Problem su brojni nedostaci jezgre i programskih paketa od kojih najopasniji uključuju nepravilno rukovanje datotekama, memorijom, programskim pogreškama i drugi. Revizija je objavljena zog izdavanja novih programskih rješenja za ESX 3.5.

Posljedica:
Zlonamjerni korisnici mogu iskoristiti propuste za izazivanje stanja uskraćivanja usluge, proizvoljno čitanje i pisanje po memoriji te brojne druge napade.

Rješenje:
Za više detalja o svim propustima savjetuje se čitanje originalnog teksta preporuke te radi sigurnosti što hitnije instalacija novih nadogradnji.


Izvorni tekst preporuke
Idi na vrh