VMware ESXi curl sérülékenység

CH azonosító

CH-4368

Angol cím

VMware ESXi curl Security Issue

Felfedezés dátuma

2011.02.10.

Súlyosság

Alacsony

Érintett rendszerek

VMware
VMware ESXi

Érintett verziók

VMware ESXi 3.x
VMware ESXi 4.x

Összefoglaló

A VMware ESXi egy sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak, vagy feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet a cURL / libcURL programkönyvtárban találták, amelynek segítségével szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak, vagy feltörhetik az alkalmazást, ami a library-t használja.

A sérülékenység akkor jelentkezik, amikor az adatok visszakerülnek a regisztrált callback függvényhez, ami tömörített adatokat tölt le HTTP-n keresztül. A library akár 64 kb méretű adatcsomagokat is visszaküld a callback függvénynek, ami meghaladja a maximális 16 kb méretű csomagméretet (CURL_MAX_WRITE_SIZE). Ezt kihasználva, puffer túlcsordulást lehet előidézni a kliens alkalmazásban.

Megjegyzés: csak a zlib-enabled build-ek érintettek a sérülékenységben, ahol az automatikus kibontás engedélyezve van (alapesetben tiltott).

A sérülékenység a curl és a libcurl verziókat érinti 7.10.5-től 7.19.7-ig.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.vmware.com
SECUNIA 43313
SECUNIA 38427


Legfrissebb sérülékenységek
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
CVE-2026-20700 – Apple Multiple Buffer Overflow sebezhetőség
CVE-2026-21514 – Microsoft Office Word Reliance on Untrusted Inputs in a Security Decision sérülékenység
CVE-2026-21519 – Microsoft Windows Type Confusion sérülékenység
CVE-2026-21533 – Microsoft Windows Improper Privilege Management sérülékenység
CVE-2026-21510 – Microsoft Windows Shell Protection Mechanism Failure sérülékenység
CVE-2026-21525 – Microsoft Windows NULL Pointer Dereference sérülékenység
CVE-2026-21513 – Microsoft MSHTML Framework Protection Mechanism Failure sérülékenység
Tovább a sérülékenységekhez »