CH azonosító
CH-9603Angol cím
VMware ESXi Multiple VulnerabilitiesFelfedezés dátuma
2013.08.01.Súlyosság
AlacsonyÉrintett rendszerek
VMwareVMware ESXi
Érintett verziók
A sérülékenységeket a 4.0, 4.1, 5.0, 5.1 verziók vonatkozásában jelentették.
Összefoglaló
VMware ESXi termékben több sérülékenységet fedeztek fel.
Leírás
Többszörös sérülékenységet észleltek a VMware ESXi termékben, amit támadók bizalmas információkhoz való hozzáférésre és szolgáltatásmegtagadásos támadás (DoS) kivitelezésére használhatnak fel.
1, Az alkalmazás része az OpenSSL library egy sérülékeny verziója
2, Az alkalmazás része a libxml2 library egy sérülékeny verziója
Megoldás
Telepítse a javítócsomagokatMegoldás
Telepítse a javítócsomagokat, amennyiben ezek elérhetőek.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 54339
SECUNIA 52036
SECUNIA 52277
CVE-2013-0166 - NVD CVE-2013-0166
CVE-2013-0169 - NVD CVE-2013-0169
CVE-2013-0338 - NVD CVE-2013-0338
Gyártói referencia: www.vmware.com