Objavljena je revizija sigurnosne preporuke oznake VMSA-2012-0006, a vezane uz propuste sustava VMware ESXi i ESX. Napadačima omogućuju izvođenje DoS napada, pokretanje proizvoljnog programskog koda i dobivanje većih ovlasti.

Paket: VMware ESX Server 3.x, VMware ESX Server 4.x, VMware ESXi 3.x, VMware ESXi 4.x
Operacijski sustavi: VMware ESX Server 3.x, VMware ESX Server 4.x, VMware ESXi 3.x, VMware ESXi 4.x
Kritičnost: 9
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1515, CVE-2011-2482, CVE-2011-3191, CVE-2011-4348, CVE-2011-4862
Izvorni ID preporuke: VMSA-2012-0006.1
Izvor: VMware
 
Problem:
Propusti su posljedica pogrešaka u funkcijama "CIFSFindNext()" i "encrypt_keyid()", kao i neodgovarajuće implementacije I/O operacija. Revizija je objavljena zbog izdavanja zakrpa za sustav ESX 4.1.

Posljedica:
Napadači ih mogu iskoristiti za izvođenje DoS napada, pokretanje proizvoljnog programskog koda i dobivanje većih ovlasti.

Rješenje:
Korisnicima se preporuča korištenje nadogradnje.


Izvorni tekst preporuke
Idi na vrh