Objavljena je revizija sigurnosne preporuke oznake VMSA-2012-0006, vezane uz propuste sustava VMware ESXi i ESX. Spomenuti propusti napadačima omogućuju izvođenje DoS napada, izvršavanje proizvoljnog programskog koda i dobivanje većih ovlasti.

Paket: VMware ESX Server 3.x, VMware ESX Server 4.x, VMware ESXi 3.x, VMware ESXi 4.x, VMware Player 3.x, VMware Workstation 7.x
Operacijski sustavi: VMware ESX Server 3.x, VMware ESX Server 4.x, VMware ESXi 3.x, VMware ESXi 4.x
Kritičnost: 9
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1515, CVE-2011-2482, CVE-2011-3191, CVE-2011-4348, CVE-2011-4862
Izvorni ID preporuke: VMSA-2012-0006.2
Izvor: VMware
 
Problem:
Propusti su posljedica pogrešaka u funkcijama "CIFSFindNext()" i "encrypt_keyid()", kao i neodgovarajuće implementacije I/O operacija. Revizija je objavljena zbog promjena u informativnom dijelu preporuke vezanih uz zakrpu za Workstation 7.

Posljedica:
Napadači mogu iskoristiti navedene propuste za izvođenje DoS (eng. Denial of Service) napada, pokretanje proizvoljnog programskog koda i dobivanje većih ovlasti.

Rješenje:
Svim korisnicima se savjetuje korištenje nadogradnje koja otklanja opisane propuste.


Izvorni tekst preporuke
Idi na vrh