VMware ESX Server sérülékenységek

CH azonosító

CH-7954

Angol cím

VMware ESX Server Multiple Vulnerabilities

Felfedezés dátuma

2012.11.15.

Súlyosság

Közepes

Érintett rendszerek

VMware
VMware ESX server

Érintett verziók

VMware ESX Server 4.x

Összefoglaló

A VMware ESX Server több sérülékenységét jelentették, amiket kihasználva a rosszindulatú, helyi felhasználók bizalmas információkat szerezhetnek, illetve támadók bizalmas információkat szerezhetnek, hamisításos és cross-site scripting (XSS/CSS) támadásokat hajthatnak végre, valamint szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. A vSphere API egy hibáját kihasználva a rendszer összeomlását lehet előidézni:
      CERT-Hungary CH-7953
  2. A BIND több sérülékenységét jelentették, amelyekről az alábbi hivatkozásokon található bővebb információ:
  3. A python több sérülékenységét jelentették:
      -A “SimpleXMLRPCRequestHandler.do_POST()” metódus nem megfelelően kezeli a POST kérések EOF jelét, amit kihasználva speciálisan összeállított HTTP POST kérések segítségével magas CPU terhelést lehet előidézni.
      -Bizonyos bemeneti adatok nem megfelelően vannak megtisztítva a “list_directory()” függvényben (SimpleHTTPServer.py), mielőtt a felhasználónak visszaadásra kerülne. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
  4. Az expat több sérülékenységét jelentették, amelyekről az alábbi hivatkozáson lehet bővebb információkat találni:
  5. Az nspr és nss több sérülékenységét jelentették, amelyekről az alábbi hivatkozáson lehet bővebb információkat találni:

A sérülékenységeket a 4.0 és 4.1 verziókban jelentették.

Megoldás

Telepítse a javítócsomagokat