Objavljena je revizija sigurnosnog upozorenja oznake VMSA-2012-0013, prvotno izdanog 30. kolovoza 2012. godine. Izvorna preporuka upozoravala je na brojne propuste vezane uz VMware vSphere i vCOps. Zlonamjerni korisnici mogu ih iskoristiti za zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih informacija, krađu mrežne sesije i izvođenje DoS napada.

Paket: VMware vSphere 4.x
Operacijski sustavi: Microsoft Windows XP, Microsoft Windows Server 2003, Microsoft Windows Vista, Microsoft Windows Server 2008, Microsoft Windows 7, VMware ESXi 4.x, VMware ESXi 5.x
Kritičnost: 9.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija, umetanje proizvoljnih podataka u zaštićenu sjednicu, uskraćivanje usluga (DoS), zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4180, CVE-2010-4252, CVE-2011-0014, CVE-2011-4108, CVE-2011-4109, CVE-2011-4576, CVE-2011-4577, CVE-2011-4619, CVE-2012-0050, CVE-2012-2110, CVE-2011-1833, CVE-2011-2484, CVE-2011-2496, CVE-2011-3188, CVE-2011-3209, CVE-2011-3363, CVE-2011-4110
Izvorni ID preporuke: VMSA-2012-0013.1
Izvor: VMware
 
Problem:
Propusti su posljedica pogrešaka u paketima openssl, libxml2, Perl, glibc, GnuTLS, popt, rpm, rpm-libs i rpm-python. Revizija je izdana zbog objave vijesti o novim nadogradnjama.

Posljedica:
Propuste je moguće iskoristiti za zaobilaženje postavljenih ograničenja, otkrivanje osjetljivih podataka, krađu mrežne sjednice te izvođenje napada uskraćivanjem usluge.

Rješenje:
Svi korisnici se upućuju na nadogradnju. Za detalje se preporuča pogledati izvorni tekst preporuke.


Izvorni tekst preporuke
Idi na vrh