VMware ESX Server sérülékenységek

CH azonosító

CH-7954

Angol cím

VMware ESX Server Multiple Vulnerabilities

Felfedezés dátuma

2012.11.15.

Súlyosság

Közepes

Érintett rendszerek

VMware
VMware ESX server

Érintett verziók

VMware ESX Server 4.x

Összefoglaló

A VMware ESX Server több sérülékenységét jelentették, amiket kihasználva a rosszindulatú, helyi felhasználók bizalmas információkat szerezhetnek, illetve támadók bizalmas információkat szerezhetnek, hamisításos és cross-site scripting (XSS/CSS) támadásokat hajthatnak végre, valamint szolgáltatás megtagadást (DoS – Denial of Service) idézhetnek elő.

Leírás

  1. A vSphere API egy hibáját kihasználva a rendszer összeomlását lehet előidézni:
      CERT-Hungary CH-7953
  2. A BIND több sérülékenységét jelentették, amelyekről az alábbi hivatkozásokon található bővebb információ:
  3. A python több sérülékenységét jelentették:
      -A „SimpleXMLRPCRequestHandler.do_POST()” metódus nem megfelelően kezeli a POST kérések EOF jelét, amit kihasználva speciálisan összeállított HTTP POST kérések segítségével magas CPU terhelést lehet előidézni.
      -Bizonyos bemeneti adatok nem megfelelően vannak megtisztítva a „list_directory()” függvényben (SimpleHTTPServer.py), mielőtt a felhasználónak visszaadásra kerülne. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
  4. Az expat több sérülékenységét jelentették, amelyekről az alábbi hivatkozáson lehet bővebb információkat találni:
  5. Az nspr és nss több sérülékenységét jelentették, amelyekről az alábbi hivatkozáson lehet bővebb információkat találni:

A sérülékenységeket a 4.0 és 4.1 verziókban jelentették.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »