CH azonosító
CH-11855Angol cím
VMware Security AdvisoriesFelfedezés dátuma
2014.12.07.Súlyosság
KözepesÉrintett rendszerek
VMwareVMware ESX server
VMware ESXi
Érintett verziók
VMware ESX Server 5.x
VMware ESXi 5.x
Összefoglaló
A VMware több sebezhetőséget is megszüntetett az ESX és az ESXi megoldásainak esetében.
Leírás
A VMware olyan biztonsági réseket foltozott be, amelyek adatmanipulációkhoz, biztonsági megkötések megkerüléséhez és szolgáltatásmegtagadási támadásokhoz járulhatnak hozzá.
A fejlesztők az alábbi összetevők, illetve funkciók kapcsán orvosoltak sebezhetőségeket:
– Libxml2
– Python
– libcURL.
Megoldás
A VMware által kiadott patch-ek telepítése.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.vmware.com
Egyéb referencia: www.isbk.hu
CVE-2013-1752 - NVD CVE-2013-1752
CVE-2013-2877 - NVD CVE-2013-2877
CVE-2013-4238 - NVD CVE-2013-4238
CVE-2014-0015 - NVD CVE-2014-0015
CVE-2014-0138 - NVD CVE-2014-0138
CVE-2014-0191 - NVD CVE-2014-0191