Objavljena je revizija sigurnosnog upozorenja oznake VMSA-2012-0009 izdanog 3. svibnja 2012. godine. Izvorna preporuka upozoravala je na ranjivost otkrivenu u više inačica paketa VMware Workstation, Player, ESXi i ESX. Zlonamjernom korisniku spomenuta ranjivost omogućuje izvođenje DoS napada rušenjem VMX procesa ili potencijalno izvršavanje programskog koda.

Paket: VMware ESX Server 3.x, VMware ESX Server 4.x, VMware ESXi 3.x, VMware ESXi 4.x, VMware ESXi 5.x, VMware Fusion 3.x, VMware Player 3.x, VMware Workstation 7.x
Operacijski sustavi: VMware ESX Server 3.x, VMware ESX Server 4.x, VMware ESXi 3.x, VMware ESXi 4.x, VMware ESXi 5.x
Kritičnost: 9
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1516, CVE-2012-1517, CVE-2012-2448, CVE-2012-2449, CVE-2012-2450
Izvorni ID preporuke: VMSA-2012-0009.2
Izvor: VMware
 
Problem:
Ranjivosti su uzrokovane greškom u upravljaču za RPC naredbe, greškom kod upravljanja NFS prometom, nepravilnom konfiguracijom virtual floppy diska i SCSI uređaja. Revizija je izdana radi dodavanja informacija vezanih uz zakrpe za Workstation 7 i Fusion 4.

Posljedica:
Propust je moguće iskoristiti za DoS napad rušenjem VMX procesa ili potencijalno izvršavanje programskog koda.

Rješenje:
Svim se korisnicima savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh