Összefoglaló
Két sérülékenységet találtak a VMware Fusion-ban, amiket kihasználva, rosszindulatú helyi felhasználók szolgáltatás megtagadást idézhetnek elő, vagy kiterjesztett jogosultságokat szerezhetnek.
Leírás
Két sérülékenységet találtak a VMware Fusion-ban, amiket kihasználva, rosszindulatú helyi felhasználók szolgáltatás megtagadást idézhetnek elő, vagy kiterjesztett jogosultságokat szerezhetnek.
- A vmx86 kernel kiegészítőben fellépő, nem részletezett file jogosultsági hibát kihasználva, tetszőleges kódot lehet lefuttatni a host rendszer kernelén.
- A vmx86 kernel kiegészítőben fellépő egészszám túlcsordulási hibát kihasználva, szolgáltatás megtagadást lehet előidézni.
A sérülékenységek a 2.0.5. és korábbi verziókat érintik.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: lists.vmware.com
CVE-2009-3281 - NVD CVE-2009-3281
CVE-2009-3282 - NVD CVE-2009-3282
SECUNIA 36928