Paket ESX Service Console nadograđen je te su ispravljeni brojni sigurnosni propusti. Neki od njih omogućuju izvođenje DoS napada, a mogu imati i nepoznate posljedice.

Paket: VMware ESXi 4.x
Operacijski sustavi: VMware ESX Server 1.x, VMware ESX Server 2.x, VMware ESX Server 3.x, VMware ESX Server 4.x
Kritičnost: 9
Problem: cjelobrojno prepisivanje, korupcija memorije, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4008, CVE-2011-0216, CVE-2011-1944, CVE-2011-2834, CVE-2011-3191, CVE-2011-4348, CVE-2012-0028, CVE-2011-3905, CVE-2011-3919
Izvorni ID preporuke: VMSA-2012-0008.1
Izvor: VMware
 
Problem:
Paket je naslijedio ranjivost "futex" algoritma jezgre pri dodjeljivanju sustavskih poziva. Uzrok ranjivosti su i nepravilno rukovanje memorijom, prepisivanje memorije na stogu i brojni drugi.

Posljedica:
Propusti za posljedicu imaju DoS stanje te druge nespecificirane i nepotvrđene posljedice.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji, a za više informacija o propustima savjetuje se pregledavanje teksta izvorne preporuke.


Izvorni tekst preporuke
Idi na vrh