VMware ESXi hibás belépési kísérletekből fakadó szolgáltatás-megtagadás sérülékenysége
Angol cím: VMware ESXi Failed Login Attempts Denial of Service Vulnerability
CH azonosító: CH-14661
Publikálás dátuma: 2019.07.11.
Utolsó módosítás dátuma: 2019.07.11.
Leírás
A VMware ESXi szoftver sérülékenysége vált ismerté, melyet kihasználva a távoli, nem hitelesített támadók, szolgáltatás-megtagadásos állapotot idézhetnek elő.
Elemzés leírás
A VMware ESXi közepes kockázati besorolású sérülékenysége vált ismerté, melyet kihasználva a távoli, nem hitelesített támadók, szolgáltatás-megtagadásos állapotot idézhetnek elő a célrendszeren. A sérülékenység az érintett szoftver hibája miatt alakul ki, amely nem kezeli megfelelően a hibás autentikációs kísérleteket.
Érintett verziók:
- VMWare Esxi 6.7 ESXi670-20190410
- VMWare Esxi 6.7 ESXi670-20190300
- VMWare Esxi 6.7 ESXi670-20180640
- VMWare Esxi 6.7
- VMWare Esxi 6.5 ESXi650-20190300
- VMWare Esxi 6.5 ESXi650-20170710
- VMWare Esxi 6.5
- VMWare Esxi 6.0 U3
- VMWare Esxi 6.0 U2
- VMWare Esxi 6.0 u1
- VMWare Esxi 6.0 ESXi600-20190300
- VMWare Esxi 6.0 ESXi600-20170610
- VMWare Esxi 6.0 ESXi600-20161110
- VMWare Esxi 6.0 ESXi600-20160310
- VMWare Esxi 6.0 ESXi600-20160310
- VMWare Esxi 6.0 ESXi600-20160240
- VMWare Esxi 6.0 ESXi600-20151210
- VMWare Esxi 6.0
Megoldás:
A VMWare az alábbi linken készített leírást a hiba javítására:
https://kb.vmware.com/s/article/67920
Hatás
CVSS3 Súlyosság és Metrika
Alap pontszám: 5.3 (Közepes)
Vektor: AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
Hatás pontszáma: 1.4
Kihasználhatóság pontszáma: 3.9
Támadás Vektora (AV): Hálózat
Támadás komplexitása (AC): Alacsony
Jogosultság Szükséges (PR): Nincs
Felhasználói Interakció (UI): Nincs
Hatókör (S): Nem változott
Bizalmasság Hatása (C): Nincs
Sértetlenség Hatása (I): Nincs
Rendelkezésre állás Hatása (A):
CVSS2 Súlyosság és Metrika
Alap pontszám: 5.0 (Közepes)
Vektor: AV:N/AC:L/Au:N/C:N/I:N/A:P
Hatás alpontszáma: 2.9
Kihasználhatóság alpontszáma: 10.0
Hozzáférés Vektora (AV): Hálózat
Hozzáférés Komplexitása (AC): Alacsony
Bizalmasság Hatása (C): Nincs
Sértetlenség Hatása (S): Nincs
Rendelkezésre állás Hatása (A): Rész
Hivatkozások
CVE-2019-5528 - NVD CVE-2019-5528
https://tools.cisco.com/security/center/viewAlert.x?alertId=60453
https://www.vmware.com/security/advisories/VMSA-2019-0011.html
https://www.securityfocus.com/bid/109130