Objavljena je revizija sigurnosnog upozorenja oznake VMSA-2012-0005, prvono izdanog 15. ožujka 2012. godine. Izvorna preporuka upozoravala je na brojne propuste vezane uz VMware vCenter Server, Orchestrator, Update Manager, vShield, vSphere Client, ESXi i ESX sustave. Napadač je mogao iskoristiti ranjivosti za dobivanje većih privilegija, otkrivanje zaporke vCenter poslužitelja, proizvoljno izvršavanje programskog koda, DoS napad, obilaženje postavljenih ograničenja te za čitanje osjetljivih podataka.

Paket: VMware ESX Server 4.x, VMware ESXi 4.x, VMware ESXi 5.x, VMware Player 3.x, VMware vCenter Orchestrator 4.x, VMware vCenter Server 4.x, VMware vSphere 4.x, VMware Workstation 7.x
Operacijski sustavi: VMware ESX Server 4.x, VMware ESXi 4.x, VMware ESXi 5.x
Kritičnost: 7.2
Problem: pogreška u programskoj funkciji, pogreška u programskoj komponenti, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija, proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1508, CVE-2012-1509, CVE-2012-1510, CVE-2012-1512, CVE-2012-1513, CVE-2012-1514, CVE-2011-3190, CVE-2011-3375, CVE-2012-0022, CVE-2010-0405, CVE-2011-4858
Izvorni ID preporuke: VMSA-2012-0005.2
Izvor: VMware
 
Problem:
Propusti su posljedica pogrešaka u raznim komponentama. Za detalje se preporuča pogledati izvorni tekst preporuke. Revizija je izdana zbog dodavanja informacija vezanih uz zakrpe za ESX, ESXi i vCenter Server.

Posljedica:
Napadač može iskoristiti ranjivosti za dobivanje većih privilegija, otkrivanje zaporke vCenter poslužitelja, proizvoljno pokretanje programskog koda, DoS napad, obilaženje postavljenih ograničenja te za pregled povjerljivih podataka.

Rješenje:
Preporuča se primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh