Izdana je revizija upozorenja oznake VMSA-2012-0012 prvotno objavljenog 12. srpnja 2012. godine. Originalna preporuka upozoravala je na brojne propuste otkrivene u radu programske biblioteke libxml2 koje udaljeni napadač može iskoristiti za izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Paket: libxml 2.x
Operacijski sustavi: VMware ESXi 4.x, VMware ESXi 5.x
Kritičnost: 7.3
Problem: cjelobrojno prepisivanje, neodgovarajuće rukovanje memorijom, preljev međuspremnika
Iskorištavanje: udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4008, CVE-2010-4494, CVE-2011-0216, CVE-2011-1944, CVE-2011-2821, CVE-2011-2834, CVE-2011-3905, CVE-2011-3919, CVE-2012-0841
Izvorni ID preporuke: VMSA-2012-0012.1
Izvor: VMware
 
Problem:
Propusti su posljedica cjelobrojnog prepisivanja u datoteci xpath.c, preljeva međuspremnika te višestrukih "double free" ranjivosti. Revizija je izdana zbog dodavanja informacija vezanih uz zakrpu za ESXi.

Posljedica:
Navedene propuste moguće je iskoristiti za izvođenje napada uskraćivanjem usluge (eng. DoS attack) ili izvršavanje proizvoljnog programskog koda.

Rješenje:
Kako bi se zaštitili, korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh