Otkriveni su i spravljeni višestruki nedostaci vezani uz VMware View koje je napadač mogao iskoristiti za dobivanje većih ovlasti te za pokretanje skripti u žrtvinom web pregledniku.

Paket: VMware View 4.x
Operacijski sustavi: VMware ESX Server 4.x, VMware ESXi 4.x, VMware ESXi 5.x
Kritičnost: 9
Problem: pogreška u programskoj komponenti, preljev međuspremnika, XSS
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1508, CVE-2012-1509, CVE-2012-1510, CVE-2012-1511
Izvorni ID preporuke: VMSA-2012-0004
Izvor: VMware
 
Problem:
Propusti su posljedica preljeva međuspremnika u komponentama VMware XPDM i WDDM, nepravilne provjere NULL pokazivača te XSS ranjivosti u "View Manager Portal".

Posljedica:
Navedene propuste moguće je iskoristiti za dobivanje većih privilegija te za pokretanje proizvoljnih skripti.

Rješenje:
Korisnicima se savjetuje prelazak na ispravljenu inačicu.


Izvorni tekst preporuke
Idi na vrh