Izdana je revizija upozorenja oznake VMSA-2012-0012 prvotno objavljenog 12. srpnja 2012. godine. Originalna preporuka upozoravala je na propuste sustava ESXi koje udaljeni napadač može iskoristiti za izvođenje DoS napada ili pokretanje proizvoljnog programskog koda.

Paket: libxml 2.x
Operacijski sustavi: VMware ESXi 4.x, VMware ESXi 5.x, VMware ESXi 5.x
Kritičnost: 7.3
Problem: cjelobrojno prepisivanje, korupcija memorije, preljev međuspremnika
Iskorištavanje: lokalno/udaljeno
Posljedica: proizvoljno izvršavanje programskog koda, uskraćivanje usluga (DoS)
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4008, CVE-2011-0216, CVE-2011-1944, CVE-2011-2834, CVE-2011-3905, CVE-2011-3919, CVE-2012-0841, CVE-2010-4494, CVE-2011-2821
Izvorni ID preporuke: VMSA-2012-0012.2
Izvor: VMware
 
Problem:
Propusti su posljedica pogrešaka u paketu libxml2 , odnosno cjelobrojnog prepisivanja u datoteci xpath.c, preljeva međuspremnika te višestrukih memorijskih propusta. Revizija je izdana zbog brisanja CVE oznaka nevezanih uz upozorenje.

Posljedica:
Zlonamjernik bi mogao iskoristiti propuste za napad uskraćivanjem usluge (eng. Denial of service) ili izvršavanje proizvoljnog programskog koda.

Rješenje:
Svim se korisnicima savjetuje nadogradnja.


Izvorni tekst preporuke
Idi na vrh