VMware ESX Server sérülékenységek

CH azonosító

CH-7954

Angol cím

VMware ESX Server Multiple Vulnerabilities

Felfedezés dátuma

2012.11.15.

Súlyosság

Közepes

Érintett rendszerek

VMware
VMware ESX server

Érintett verziók

VMware ESX Server 4.x

Összefoglaló

A VMware ESX Server több sérülékenységét jelentették, amiket kihasználva a rosszindulatú, helyi felhasználók bizalmas információkat szerezhetnek, illetve támadók bizalmas információkat szerezhetnek, hamisításos és cross-site scripting (XSS/CSS) támadásokat hajthatnak végre, valamint szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. A vSphere API egy hibáját kihasználva a rendszer összeomlását lehet előidézni:
      CERT-Hungary CH-7953
  2. A BIND több sérülékenységét jelentették, amelyekről az alábbi hivatkozásokon található bővebb információ:
  3. A python több sérülékenységét jelentették:
      -A “SimpleXMLRPCRequestHandler.do_POST()” metódus nem megfelelően kezeli a POST kérések EOF jelét, amit kihasználva speciálisan összeállított HTTP POST kérések segítségével magas CPU terhelést lehet előidézni.
      -Bizonyos bemeneti adatok nem megfelelően vannak megtisztítva a “list_directory()” függvényben (SimpleHTTPServer.py), mielőtt a felhasználónak visszaadásra kerülne. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
  4. Az expat több sérülékenységét jelentették, amelyekről az alábbi hivatkozáson lehet bővebb információkat találni:
  5. Az nspr és nss több sérülékenységét jelentették, amelyekről az alábbi hivatkozáson lehet bővebb információkat találni:

A sérülékenységeket a 4.0 és 4.1 verziókban jelentették.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »