Izdana je revizija sigurnosnog upozorenja izvorne oznake VMSA-2012-0007 objavljenog 12. travnja 2012. godine. Izvorna preporuka upozoravala je na sigurnosni nedostatak otkriven u više VMware proizvoda kojeg je udaljeni napadač mogao iskoristiti za dobivanje većih privilegija.

Paket: VMware ESX Server 3.x, VMware ESX Server 4.x, VMware ESXi 3.x, VMware ESXi 4.x, VMware ESXi 5.x, VMware Fusion 3.x, VMware Player 2.x, VMware Player 3.x, VMware Workstation 6.x, VMware Workstation 7.x
Operacijski sustavi: VMware ESX Server 3.x, VMware ESX Server 4.x, VMware ESXi 3.x, VMware ESXi 4.x, VMware ESXi 5.x
Kritičnost: 8.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1518
Izvorni ID preporuke: VMSA-2012-0007.1
Izvor: VMware
 
Problem:
Propust je posljedica nepravilnosti vezanih uz postavke liste kojom se kontrolira pristup VMware Tools direktoriju. Revizija je izdana zbog izdavanja zakrpe za Workstation 7.

Posljedica:
Propust je moguće iskoristiti za dobivanje većih pivilegija.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh