Ispravljena su dva sigurnosna propusta otkrivena u paketa VMware Workstation, Player, Fusion, ESXi i ESX proizvodima. Spomenute nedostatke zlonamjerni korisnik može iskoristiti za pokretanje proizvoljnog programskog koda ili izvođenje DoS napada.

Paket: VMware ESX Server 3.x, VMware ESX Server 4.x, VMware ESXi 3.x, VMware ESXi 4.x, VMware ESXi 5.x, VMware Fusion 3.x, VMware Player 3.x, VMware Workstation 7.x
Operacijski sustavi: VMware ESX Server 3.x, VMware ESX Server 4.x, VMware ESXi 3.x, VMware ESXi 4.x, VMware ESXi 5.x
Kritičnost: 6.4
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-3288, CVE-2012-3289
Izvorni ID preporuke: VMSA-2012-0011
Izvor: VMware
 
Problem:
Propusti su posljedica nepravilne obrade ulaznih podataka pri učitavanju Checkpoint datoteka te nepravilnog rukovanja prometom koji dolazi s udaljenog virtualnog uređaja.

Posljedica:
Zlonamjerni korisnik može iskoristiti navedene propuste za izvršavanje proizvoljnog programskog koda ili izvođenje DoS napada.

Rješenje:
Svim korisnicima se savjetuje korištenje službene programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh