VMware ESXi szolgáltatás-megtagadás sérülékenysége

CH azonosító: CH-14661
Cím: VMware ESXi hibás belépési kísérletekből fakadó szolgáltatás-megtagadás sérülékenysége
Angol cím: VMware ESXi Failed Login Attempts Denial of Service Vulnerability

Publikálás dátuma: 2019.07.11.
Utolsó módosítás dátuma: 2019.07.11.


Leírás

A VMware ESXi szoftver sérülékenysége vált ismerté, melyet kihasználva a távoli, nem hitelesített támadók, szolgáltatás-megtagadásos állapotot idézhetnek elő.



Elemzés leírás

A VMware ESXi közepes kockázati besorolású sérülékenysége vált ismerté, melyet kihasználva a távoli, nem hitelesített támadók, szolgáltatás-megtagadásos állapotot idézhetnek elő a célrendszeren. A sérülékenység az érintett szoftver hibája miatt alakul ki, amely nem kezeli megfelelően a hibás autentikációs kísérleteket.

Érintett verziók:

  • VMWare Esxi 6.7 ESXi670-20190410
  • VMWare Esxi 6.7 ESXi670-20190300
  • VMWare Esxi 6.7 ESXi670-20180640
  • VMWare Esxi 6.7
  • VMWare Esxi 6.5 ESXi650-20190300
  • VMWare Esxi 6.5 ESXi650-20170710
  • VMWare Esxi 6.5
  • VMWare Esxi 6.0 U3
  • VMWare Esxi 6.0 U2
  • VMWare Esxi 6.0 u1
  • VMWare Esxi 6.0 ESXi600-20190300
  • VMWare Esxi 6.0 ESXi600-20170610
  • VMWare Esxi 6.0 ESXi600-20161110
  • VMWare Esxi 6.0 ESXi600-20160310
  • VMWare Esxi 6.0 ESXi600-20160310
  • VMWare Esxi 6.0 ESXi600-20160240
  • VMWare Esxi 6.0 ESXi600-20151210
  • VMWare Esxi 6.0

Megoldás:

A VMWare az alábbi linken készített leírást a hiba javítására:

https://kb.vmware.com/s/article/67920



Hatás

CVSS3 Súlyosság és Metrika

Alap pontszám: 5.3 (Közepes)
Vektor: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Hatás pontszáma: 1.4
Kihasználhatóság pontszáma: 3.9


Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Nincs
Sértetlenség Hatása (I): Nincs
Rendelkezésre állás Hatása (A): Alacsony

CVSS2 Súlyosság és Metrika

Alap pontszám: 5.0 (Közepes)
Vektor: AV:N/AC:L/Au:N/C:N/I:N/A:P
Hatás alpontszáma: 2.9
Kihasználhatóság alpontszáma: 10.0


Hozzáférés Vektora (AV): Hálózat
Hozzáférés Komplexitása (AC): Alacsony
Bizalmasság Hatása (C): Nincs
Sértetlenség Hatása (S): Nincs
Rendelkezésre állás Hatása (A): Rész


Hivatkozások

CVE-2019-5528 - NVD CVE-2019-5528
https://tools.cisco.com/security/center/viewAlert.x?alertId=60453
https://www.vmware.com/security/advisories/VMSA-2019-0011.html
https://www.securityfocus.com/bid/109130