Izdana je revizija preporuke oznake VMSA-2012-0001 prvotno izdane 30. siječnja 2012. godine. Preporuka je vezana uz pogreške više programskih paketa (cURL, nspr, nss, rpm, samba, python) na VMware ESXi i ESX platformama. Propuste je napadač mogao iskoristiti za DoS napad, pregled/izmjenu određenih informacija i povećanje ovlasti.

Paket: curl 7.x, nspr 4.x, nss 3.x, python 3.x, rpm 4.x, Samba 3.x, VMware ESX Server 4.x, VMware ESXi 4.x, VMware ESXi 5.x
Operacijski sustavi: VMware ESX Server 4.x, VMware ESXi 4.x, VMware ESXi 5.x
Kritičnost: 6.5
Problem: cjelobrojno prepisivanje, pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-0726, CVE-2011-1078, CVE-2011-1079, CVE-2011-1080, CVE-2011-1093, CVE-2011-1163, CVE-2011-1166, CVE-2011-1170, CVE-2011-1171, CVE-2011-1172, CVE-2011-1494, CVE-2011-1495, CVE-2011-1577, CVE-2011-1763, CVE-2010-4649, CVE-2011-0695, CVE-2011-0711
Izvorni ID preporuke: VMSA-2012-0001.2
Izvor: VMware
 
Problem:
Propusti se javljaju u radu više programskih paketa kao što su cURL, nspr, nss, rpm, samba i python. Revizija je izdana zbog izdavanja novih informacija vezanih uz zakrpe za ESXi 4.0 i ESX 4.0.

Posljedica:
Propuste je moguće iskoristiti za izvođenje DoS (eng. Denial of Service) napada, upravljanje podacima i stjecanje povećanih ovlasti.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh