Nove nadogradnje dobilo je nekoliko programskih paketa tvrtke VMware. Sigurnosni problemi proizvoda VMware vCenter Server, Orchestrator, Update Manager, vShield, vSphere Client, Workstation, Player, ESXi te ESX omogućuju stjecanje povećanih privilegija, pokretanje proizvoljnih skripti, čitanje osjetljivih informacija i druge.

Paket: VMware ESX Server 4.x, VMware ESXi 5.x, VMware Player 3.x, VMware vCenter Orchestrator 4.x, VMware vCenter Server 4.x, VMware vCenter Update Manager 4.x, VMware vSphere 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7
Kritičnost: 7.2
Problem: korupcija memorije, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1508, CVE-2012-1509, CVE-2012-1510, CVE-2012-1512, CVE-2012-1513, CVE-2012-1514, CVE-2011-3190, CVE-2011-3375, CVE-2012-0022, CVE-2010-0405, CVE-2011-4858
Izvorni ID preporuke: VMSA-2012-0005.3
Izvor: VMware
 
Problem:
Ranjivosti su uzrokovane nepravilnim rukovanjem memorijom, višestrukim prepisivanjem spremnika, nepravilnom obradom HTML datoteka i drugi.

Posljedica:
Ranjivosti omogućuju stjecanje povećanih privilegija, pokretanje proizvoljnih skripti, otkrivanje osjetljivih podataka i druge.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji, a za više informacija o propustima savjetuje se pregledavanje teksta izvorne preporuke.


Izvorni tekst preporuke
Idi na vrh