Összefoglaló
A VMware Server néhány sérülékenységét jelentették, melyet rosszinduatú helyi felhasználók kihasználhatnak emelt szintű jogosultságok megszerzésére vagy szolgáltatás megtagadás (DoS) okozására, valamint rosszindulatú támadók megkerülhetnek bizonyos biztonsági korlátokat.
Leírás
A VMware Server néhány sérülékenységét jelentették, melyet rosszinduatú helyi felhasználók kihasználhatnak emelt jogosultságok megszerzésére vagy szolgáltatás megtagadás (DoS) okozására, valamint rosszindulatú támadók megkerülhetnek bizonyos biztonsági korlátokat.
- Az “authd” egy meghatározatlan hibája kihasználható emelt szintű jogusultások megszerzésére, ha az “authd” folyamat kapcsolódik egy nyitott a named pipe-hoz, amit rosszindulatú helyi felhasználó felügyel.
- A nem biztonságosan létrehozott named pipe objektumok kezelésének egy meghatározatlan hibája kihasználható emelt szintű jogosultásgok megszerzésére vagy szolgáltatás megtagadás (DoS) okozására.
- A hozzáférési jogosultságok a config.ini-hez nem megfelelően vannak megadva. Ez két sebezhetőséget okoz, melyeket kihasználva például emelt jogosultságok szerezhetők.
- Rosszindulatú támadók, kihasználva az OpenSSL egy hibáját, megkerülhetnek bizonyos biztonsági korlátokat vagy szolgáltatás megtagadást okozhatnak.
- A libpng néhány hibáját kihasználva rosszindulatú támadók szolgáltatás megtagadást okozhatnak.
- Helytelenül regisztrált szolgáltatások a Windows 2000 szerveren kihasználhatóak emelt szintű jogosultságok szerzésére.
- A DHCP szolgáltatás egy meghatározatlan hibáját kihasználva szolgáltatás megtagadást lehet okozni.
A sérülékenységet az 1.0.5. korábbi verzióiban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Other (Egyéb)
Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Remote/Network (Távoli/hálózat)
Hivatkozások
Gyártói referencia: www.vmware.com
SECUNIA 29412
SECUNIA 21709
SECUNIA 22130
SECUNIA 26890
SECUNIA 27093