Összefoglaló
A VMware VirtualCenter gyengeségét és néhány sérülékenységét ismerték el, melyet kihasználva rosszindulatú, helyi felhasználók érzékeny információkhoz juthatnak, és támadók megkerülhetnek egyes biztonsági korlátokat, rendszer vagy érzékeny információkat szerezhetnek meg, szolgáltatás megtagadást okozhatnak, vagy feltörhetik a sérülékeny rendszert.
Leírás
A VMware VirtualCenter gyengeségét és néhány sérülékenységét ismerték el, melyet kihasználva rosszindulatú, helyi felhasználók érzékeny információkhoz juthatnak, és támadók megkerülhetnek egyes biztonsági korlátokat, rendszer vagy érzékeny információkat szerezhetnek meg, szolgáltatás megtagadást okozhatnak, vagy feltörhetik a sérülékeny rendszert.
- A sérülékenység oka, hogy Virtual Infrastructure Client a VirtualCenter Server megjeleníti a jelszót bejelentkezéskor, ha a jelszó bizonyos meghatározatlan speciális karaktereket tartalmaz.
Megjegyzés: A gyengeség csak a VirtualCenter 2.5-öt érinti.
-
A VMware ESX Server néhány sérülékenységét jelentették, melyet kihasználva támadók megkerülhetnek egyes biztonsági korlátokat, rendszer vagy érzékeny információkat szerezhetnek meg, szolgáltatás megtagadást okozhatnak, vagy feltörhetik a sérülékeny rendszert.
Bővebb információ:
Secunia SA31010
Megoldás
VirtualCenter 2.5:
Frissítsen 2.5 update 3 build 119838-ra.
VirtualCenter 2.0.2:
Jelentések szerint, a frissített verzió kiadása folyamatban van.
Támadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2008-3114 - NVD CVE-2008-3114
Gyártói referencia: www.vmware.com
SECUNIA 31010
SECUNIA 32179
CVE-2008-3103 - NVD CVE-2008-3103
CVE-2008-3104 - NVD CVE-2008-3104
CVE-2008-3105 - NVD CVE-2008-3105
CVE-2008-3106 - NVD CVE-2008-3106
CVE-2008-3107 - NVD CVE-2008-3107
CVE-2008-3108 - NVD CVE-2008-3108
CVE-2008-3110 - NVD CVE-2008-3110
CVE-2008-3109 - NVD CVE-2008-3109
CVE-2008-3111 - NVD CVE-2008-3111
CVE-2008-3113 - NVD CVE-2008-3113
CVE-2008-3112 - NVD CVE-2008-3112
CVE-2008-3115 - NVD CVE-2008-3115
CVE-2008-4278 - NVD CVE-2008-4278