CH azonosító
CH-4621Angol cím
VMware VIX API "vmrun" Privilege Escalation Security IssueFelfedezés dátuma
2011.03.29.Súlyosság
AlacsonyÖsszefoglaló
A VMware VIX API olyan sérülékenységét jelentették, amelyet rosszindulatú helyi felhasználók kihasználva emelt szintű jogosultságokat szerezhetnek.
Leírás
A sérülékenység oka, hogy a vmrun alkalmazás egy bizonyos könyvtárból nem megfelelő módon tölti be a programkönyvtárakat.
Bővebb információ:
CERT-Hungary CH-4620
A sérülékenységet a VMware VIX API 1.10.2 Linux változatában jelentették. Más verziók is érintettek lehetnek.
Megoldás
Csak megbízható felhasználóknak engedélyezze a hozzáférést!
Hivatkozások
SECUNIA 43943
SECUNIA 43885
CVE-2011-1126 - NVD CVE-2011-1126
Gyártói referencia: www.vmware.com