VMware ESXi szolgáltatás-megtagadás sérülékenysége

VMware ESXi hibás belépési kísérletekből fakadó szolgáltatás-megtagadás sérülékenysége
Angol cím: VMware ESXi Failed Login Attempts Denial of Service Vulnerability

CH azonosító: CH-14661
Publikálás dátuma: 2019.07.11.
Utolsó módosítás dátuma: 2019.07.11.


Leírás

A VMware ESXi szoftver sérülékenysége vált ismerté, melyet kihasználva a távoli, nem hitelesített támadók, szolgáltatás-megtagadásos állapotot idézhetnek elő.


Elemzés leírás

A VMware ESXi közepes kockázati besorolású sérülékenysége vált ismerté, melyet kihasználva a távoli, nem hitelesített támadók, szolgáltatás-megtagadásos állapotot idézhetnek elő a célrendszeren. A sérülékenység az érintett szoftver hibája miatt alakul ki, amely nem kezeli megfelelően a hibás autentikációs kísérleteket.

Érintett verziók:

  • VMWare Esxi 6.7 ESXi670-20190410
  • VMWare Esxi 6.7 ESXi670-20190300
  • VMWare Esxi 6.7 ESXi670-20180640
  • VMWare Esxi 6.7
  • VMWare Esxi 6.5 ESXi650-20190300
  • VMWare Esxi 6.5 ESXi650-20170710
  • VMWare Esxi 6.5
  • VMWare Esxi 6.0 U3
  • VMWare Esxi 6.0 U2
  • VMWare Esxi 6.0 u1
  • VMWare Esxi 6.0 ESXi600-20190300
  • VMWare Esxi 6.0 ESXi600-20170610
  • VMWare Esxi 6.0 ESXi600-20161110
  • VMWare Esxi 6.0 ESXi600-20160310
  • VMWare Esxi 6.0 ESXi600-20160310
  • VMWare Esxi 6.0 ESXi600-20160240
  • VMWare Esxi 6.0 ESXi600-20151210
  • VMWare Esxi 6.0

Megoldás:

A VMWare az alábbi linken készített leírást a hiba javítására:

https://kb.vmware.com/s/article/67920


Hatás

CVSS3 Súlyosság és Metrika

Alap pontszám: 5.3 (Közepes)
Vektor: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Hatás pontszáma: 1.4
Kihasználhatóság pontszáma: 3.9


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Nincs
Sértetlenség Hatása (I): Nincs
Rendelkezésre állás Hatása (A):

CVSS2 Súlyosság és Metrika

Alap pontszám: 5.0 (Közepes)
Vektor: AV:N/AC:L/Au:N/C:N/I:N/A:P
Hatás alpontszáma: 2.9
Kihasználhatóság alpontszáma: 10.0


Hozzáférés Vektora (AV): Hálózat
Hozzáférés Komplexitása (AC): Alacsony
Bizalmasság Hatása (C): Nincs
Sértetlenség Hatása (S): Nincs
Rendelkezésre állás Hatása (A): Rész

Hivatkozások

CVE-2019-5528 - NVD CVE-2019-5528
https://tools.cisco.com/security/center/viewAlert.x?alertId=60453
https://www.vmware.com/security/advisories/VMSA-2019-0011.html
https://www.securityfocus.com/bid/109130


Legfrissebb sérülékenységek
CVE-2023-4863 – Google Chrome sérülékenysége
CVE-2023-40186 – FreeRDP sérülékenysége
CVE-2023-20890 – VMware Aria Operations For Networks sérülékenysége
CVE-2023-34039 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-23770 – Motorola MBTS Site Controller sérülékenysége
CVE-2023-38388 – JupiterX Core Premium WordPress Plugin sérülékenysége
CVE-2023-38831 – RARLabs WinRAR sérülékenysége
CVE-2023-38035 – Ivanti Sentry sérülékenysége
CVE-2023-20212 – ClamAV sérülékenysége
CVE-2023-36847 – Juniper Networks Junos OS sérülékenysége
Tovább a sérülékenységekhez »