U radu jezgre operacijskog sustava ESX Service Console uočeni su višestruki sigurnosni propusti. Moguće ih je iskoristiti za izvođenje DoS napada i pokretanje proizvoljnog programskog koda.

Paket: VMware ESX Server 4.x
Operacijski sustavi: VMware ESX Server 4.x
Kritičnost: 9
Problem: cjelobrojno prepisivanje, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4008, CVE-2011-0216, CVE-2011-1944, CVE-2011-2834, CVE-2011-3191, CVE-2011-4348, CVE-2012-0028, CVE-2011-3905, CVE-2011-3919
Izvorni ID preporuke: VMSA-2012-0008
Izvor: VMware
 
Problem:
Propusti su posljedica pogrešaka, prepisivanja spremnika i cjelobrojne varijable u bibliotekama "libxml" i "libxml2".

Posljedica:
Napadačima omogućuju pokretanje proizvoljnog programskog koda i izvođenje DoS napada.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh