Ispravljeni su brojni nedostaci vezani uz VMware vSphere i vCOps. Zlonamjerni korisnici mogu ih iskoristiti za zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih informacija, krađu mrežne sesije i izvođenje DoS napada.

Paket: VMware vSphere 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7, VMware ESX Server 4.x, VMware ESXi 4.x
Kritičnost: 9.3
Problem: cjelobrojno prepisivanje, neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4180, CVE-2010-4252, CVE-2011-0014, CVE-2011-4108, CVE-2011-4109, CVE-2011-4576, CVE-2011-4577, CVE-2011-4619, CVE-2012-0050, CVE-2012-2110, CVE-2011-1833, CVE-2011-2484, CVE-2011-2496, CVE-2011-3188, CVE-2011-3209, CVE-2011-3363, CVE-2011-4110
Izvorni ID preporuke: VMSA-2012-0013
Izvor: VMware
 
Problem:
Nedostaci nastaju zbog pogrešaka u više programskih paketa: JRE , openssl, libxml2, Perl, glibc, GnuTLS, popt, rpm, rpm-libs i rpm-python. Za detaljan uvid u sve ranjivosti preporuča se čitanje izvorne preporuke.

Posljedica:
Propuste je moguće iskoristiti za zaobilaženje postavljenih ograničenja, čitanje osjetljivih podataka, krađu mrežne sesije te izvođenje napada uskraćivanjem usluge.

Rješenje:
Savjetuje se ugradnja izdane zakrpe.


Izvorni tekst preporuke
Idi na vrh