CH azonosító
CH-7954Angol cím
VMware ESX Server Multiple VulnerabilitiesFelfedezés dátuma
2012.11.15.Súlyosság
KözepesÖsszefoglaló
A VMware ESX Server több sérülékenységét jelentették, amiket kihasználva a rosszindulatú, helyi felhasználók bizalmas információkat szerezhetnek, illetve támadók bizalmas információkat szerezhetnek, hamisításos és cross-site scripting (XSS/CSS) támadásokat hajthatnak végre, valamint szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
- A vSphere API egy hibáját kihasználva a rendszer összeomlását lehet előidézni:
- A BIND több sérülékenységét jelentették, amelyekről az alábbi hivatkozásokon található bővebb információ:
- A python több sérülékenységét jelentették:
- -A “SimpleXMLRPCRequestHandler.do_POST()” metódus nem megfelelően kezeli a POST kérések EOF jelét, amit kihasználva speciálisan összeállított HTTP POST kérések segítségével magas CPU terhelést lehet előidézni.
- -Bizonyos bemeneti adatok nem megfelelően vannak megtisztítva a “list_directory()” függvényben (SimpleHTTPServer.py), mielőtt a felhasználónak visszaadásra kerülne. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
- Az expat több sérülékenységét jelentették, amelyekről az alábbi hivatkozáson lehet bővebb információkat találni:
- Az nspr és nss több sérülékenységét jelentették, amelyekről az alábbi hivatkozáson lehet bővebb információkat találni:
A sérülékenységeket a 4.0 és 4.1 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Infrastructure (Infrastruktúra)Input manipulation (Bemenet módosítás)
Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.vmware.com
SECUNIA 51317
SECUNIA 49622
SECUNIA 49354
CVE-2011-4940 - NVD CVE-2011-4940
CVE-2011-4944 - NVD CVE-2011-4944
CVE-2012-0876 - NVD CVE-2012-0876
CVE-2012-1033 - NVD CVE-2012-1033
CVE-2012-1148 - NVD CVE-2012-1148
CVE-2012-1150 - NVD CVE-2012-1150
CVE-2012-1667 - NVD CVE-2012-1667
CVE-2012-2615 - NVD CVE-2012-2615
CVE-2012-3817 - NVD CVE-2012-3817
CVE-2012-5703 - NVD CVE-2012-5703