VMware ESX Server sérülékenységek

CH azonosító

CH-7954

Angol cím

VMware ESX Server Multiple Vulnerabilities

Felfedezés dátuma

2012.11.15.

Súlyosság

Közepes

Érintett rendszerek

VMware
VMware ESX server

Érintett verziók

VMware ESX Server 4.x

Összefoglaló

A VMware ESX Server több sérülékenységét jelentették, amiket kihasználva a rosszindulatú, helyi felhasználók bizalmas információkat szerezhetnek, illetve támadók bizalmas információkat szerezhetnek, hamisításos és cross-site scripting (XSS/CSS) támadásokat hajthatnak végre, valamint szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. A vSphere API egy hibáját kihasználva a rendszer összeomlását lehet előidézni:
      CERT-Hungary CH-7953
  2. A BIND több sérülékenységét jelentették, amelyekről az alábbi hivatkozásokon található bővebb információ:
  3. A python több sérülékenységét jelentették:
      -A “SimpleXMLRPCRequestHandler.do_POST()” metódus nem megfelelően kezeli a POST kérések EOF jelét, amit kihasználva speciálisan összeállított HTTP POST kérések segítségével magas CPU terhelést lehet előidézni.
      -Bizonyos bemeneti adatok nem megfelelően vannak megtisztítva a “list_directory()” függvényben (SimpleHTTPServer.py), mielőtt a felhasználónak visszaadásra kerülne. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
  4. Az expat több sérülékenységét jelentették, amelyekről az alábbi hivatkozáson lehet bővebb információkat találni:
  5. Az nspr és nss több sérülékenységét jelentették, amelyekről az alábbi hivatkozáson lehet bővebb információkat találni:

A sérülékenységeket a 4.0 és 4.1 verziókban jelentették.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-25256 – Fortinet FortiSIEM sebezhetősége
CVE-2022-40684 – Fortinet Multiple Products Authentication Bypass sebezhetősége
CVE-2025-59367 – ASUS DSL Router sérülékenysége
CVE-2025-64446 – Fortinet FortiWeb Path Traversal sérülékenysége
CVE-2025-2884 – TCG Out-of-Bounds read sérülékenysége
CVE-2025-24052 – Windows Agere Modem Driver Elevation of Privilege sérülékenysége
CVE-2025-0033 – SEV-SNP RMP Initialization sérülékenysége
CVE-2025-62214 – Visual Studio Remote Code Execution sérülékenysége
CVE-2025-62199 – Microsoft Office Remote Code Execution sérülékenysége
Tovább a sérülékenységekhez »