CH azonosító
CH-5858Angol cím
VMware ESXi Server "sblim-sfcb" Integer Overflow VulnerabilityFelfedezés dátuma
2011.10.27.Súlyosság
MagasÖsszefoglaló
A VMware ESXi Server olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet egy puffer túlcsodulási hiba okozza, amikor a httpAdapter.c fájlban található “getPayload()” függvény a Content-Length” fejléccel túlságosan nagy méretet fogad. Ez speciálisan kialakított HTTP kérésekkel kihasználható halom alapú puffer túlcsordulás okozására.
A sérülékenységet a 4.1. verzióban ismerték fel.
Megoldás
Telepítse a ESXi410-201110201-SG javítást.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: lists.vmware.com
SECUNIA 46650
SECUNIA 40018
CVE-2010-2054 - NVD CVE-2010-2054