CH azonosító
CH-8859Angol cím
VMware vFabric Postgres Multiple VulnerabilitiesFelfedezés dátuma
2013.04.04.Súlyosság
AlacsonyÖsszefoglaló
A VMware vFabric több sérülékenységét jelentették, amiket kihasználva a rosszindulatú felhasználók brute force támadásokat indíthatnak, megkerülhetnek egyes biztonsági szabályokat, valamint a támadók szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.
Leírás
A sérülékenységeket a PostgreSQL hibái okozzák, amelyekről az alábbi hivatkozáson található bővebb információ:
CERT-Hungary CH-8856
A sérülékenységeket a 9.2.2 és a 9.1.6 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Crypthographical (Titkosítás)
Misconfiguration (Konfiguráció)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.vmware.com
CVE-2013-1899 - NVD CVE-2013-1899
CVE-2013-1900 - NVD CVE-2013-1900
CVE-2013-1901 - NVD CVE-2013-1901
SECUNIA 52906
CERT-Hungary CH-8856