Ispravljene su višestruke sigurnosne ranjivosti kod VMware ESXi i ESX platformi. Zlonamjerni korisnik mogao ih je iskoristiti za dobivanje većih privilegija, izvođenje DoS napada te proizvoljno izvršavanje programskog koda.

Paket: VMware ESX Server 3.x, VMware ESX Server 4.x, VMware ESXi 3.x, VMware ESXi 4.x
Operacijski sustavi: VMware ESX Server 3.x, VMware ESX Server 4.x, VMware ESXi 3.x, VMware ESXi 4.x
Kritičnost: 9
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1515, CVE-2011-2482, CVE-2011-3191, CVE-2011-4348, CVE-2011-4862
Izvorni ID preporuke: VMSA-2012-0006
Izvor: VMware
 
Problem:
Propusti su posljedica pogrešaka koje omogućuju izmjenu Read-Only memorije koja pripada Virtual DOS Machine-u, višestrukih sigurnosnih propusta u Console Operating System (COS) jezgri (npr. pogreška u SCTP implementaciji) te preljeva međuspremnika u "libtelnet/encrypt.c". Također, javljaju se i nedostaci vezani uz paket krb5. Za detaljan uvid u sve nedostatke preporuča se pregled originalne preporuke.

Posljedica:
Propuste je moguće iskoristiti za povećanje ovlasti na gostujućem operacijskom sustavu, provođenje napada uskraćivanjem usluge te pokretanje proizvoljnog programskog koda.

Rješenje:
Korisnicima se savjetuje prelazak na ispravljenu inačicu.


Izvorni tekst preporuke
Idi na vrh