Ranjivost je otkrivena u više inačica paketa VMware Workstation, Player, ESXi i ESX. Zlonamjernom korisniku propust omogućuje izvođenje DoS napada rušenjem VMX procesa ili potencijalno izvršavanje programskog koda.

Paket: VMware ESX Server 4.x, VMware ESXi 5.x, VMware Player 3.x, VMware Workstation 7.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 9
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1516, CVE-2012-1517, CVE-2012-2448, CVE-2012-2449, CVE-2012-2450
Izvorni ID preporuke: VMSA-2012-0009.1
Izvor: VMware
 
Problem:
Ranjivosti su uzrokovane greškom u upravljaču za RPC naredbe, greškom kod upravljanja NFS prometom, nepravilnom konfiguracijom virtual floppy diska i SCSI uređaja. Revizija je izdana radi objave novih načina rješavanje problema.

Posljedica:
Propust je moguće iskoristiti za DoS napad rušenjem VMX procesa ili potencijalno izvršavanje programskog koda.

Rješenje:
Svim se korisnicima savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh