U radu programske biblioteke libxml2, namijenjene za ESXi 5.0, otkriveni su brojni propusti. Udaljeni napadač može ih iskoristiti za izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Paket: libxml 2.x
Operacijski sustavi: VMware ESXi 5.x
Kritičnost: 7.3
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4008, CVE-2010-4494, CVE-2011-0216, CVE-2011-1944, CVE-2011-2821, CVE-2011-2834, CVE-2011-3905, CVE-2011-3919, CVE-2012-0841
Izvorni ID preporuke: VMSA-2012-0012
Izvor: VMware
 
Problem:
Propusti su posljedica cjelobrojnog prepisivanja u datoteci xpath.c, preljeva međuspremnika te višestrukih "double free" ranjivosti.

Posljedica:
Navedene propuste moguće je iskoristiti za izvođenje napada uskraćivanjem usluge (eng. DoS attack) ili izvršavanje proizvoljnog programskog koda.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh