VMware ESXi curl sérülékenység

CH azonosító

CH-4368

Angol cím

VMware ESXi curl Security Issue

Felfedezés dátuma

2011.02.10.

Súlyosság

Alacsony

Érintett rendszerek

VMware
VMware ESXi

Érintett verziók

VMware ESXi 3.x
VMware ESXi 4.x

Összefoglaló

A VMware ESXi egy sérülékenységét jelentették, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak, vagy feltörhetik a sérülékeny rendszert.

Leírás

A sérülékenységet a cURL / libcURL programkönyvtárban találták, amelynek segítségével szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak, vagy feltörhetik az alkalmazást, ami a library-t használja.

A sérülékenység akkor jelentkezik, amikor az adatok visszakerülnek a regisztrált callback függvényhez, ami tömörített adatokat tölt le HTTP-n keresztül. A library akár 64 kb méretű adatcsomagokat is visszaküld a callback függvénynek, ami meghaladja a maximális 16 kb méretű csomagméretet (CURL_MAX_WRITE_SIZE). Ezt kihasználva, puffer túlcsordulást lehet előidézni a kliens alkalmazásban.

Megjegyzés: csak a zlib-enabled build-ek érintettek a sérülékenységben, ahol az automatikus kibontás engedélyezve van (alapesetben tiltott).

A sérülékenység a curl és a libcurl verziókat érinti 7.10.5-től 7.19.7-ig.

Megoldás

Telepítse a javítócsomagokat

Hivatkozások

Gyártói referencia: www.vmware.com
SECUNIA 43313
SECUNIA 38427


Legfrissebb sérülékenységek
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
Tovább a sérülékenységekhez »