Érintett rendszerek
VMwareVMware ESX server
VMware Server
VirtualCenter
vCenter Server
vMA
Érintett verziók
VMware vCenter Server 4.0
VMware vMA 4.0
VMware VMware ESX server 3.0.3, 3.5, 4.0
VMware VMware Server 2.0
VMware VirtualCenter 2.0.2
Összefoglaló
A VMware termékek több olyan sérülékenységét jelentették, melyeket a támadók kihasználhatnak érzékeny információk felfedésére, egyes biztonsági korlátozások megkerülésére, szolgáltatás megtagadás (DoS) okozására vagy a felhasználói rendszerek feltörésére.
Leírás
A VMware termékek több olyan sérülékenységét jelentették, melyeket a támadók kihasználhatnak érzékeny információk felfedésére, egyes biztonsági korlátozások megkerülésére, szolgáltatás megtagadás (DoS) okozására vagy a felhasználói rendszerek feltörésére.
A sérülékenységeket a JRE (Java Runtime Environment – Java futtatási környezet) hibái okozzák, amik felhasználhatóak tetszőleges kód lefuttatására vagy az összes rendelkezésre álló JRE memória felhasználására.
Megoldás
Ne látogasson nem megbízható weboldalakat és ne kövessen ilyen hivatkozásokat (linkeket) seTámadás típusa
Authentication Issues (Hitelesítés)Input manipulation (Bemenet módosítás)
Other (Egyéb)
Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2009-3886 - NVD CVE-2009-3886
CVE-2009-3885 - NVD CVE-2009-3885
CVE-2009-3884 - NVD CVE-2009-3884
CVE-2009-3883 - NVD CVE-2009-3883
CVE-2009-3882 - NVD CVE-2009-3882
CVE-2009-3881 - NVD CVE-2009-3881
CVE-2009-3880 - NVD CVE-2009-3880
CVE-2009-3874 - NVD CVE-2009-3874
CVE-2009-3879 - NVD CVE-2009-3879
CVE-2009-3875 - NVD CVE-2009-3875
CVE-2009-3876 - NVD CVE-2009-3876
CVE-2009-3877 - NVD CVE-2009-3877
CVE-2009-3873 - NVD CVE-2009-3873
CVE-2009-3872 - NVD CVE-2009-3872
CVE-2009-3871 - NVD CVE-2009-3871
CVE-2009-3868 - NVD CVE-2009-3868
CVE-2009-3869 - NVD CVE-2009-3869
Gyártói referencia: lists.vmware.com
SECUNIA 38438
SECUNIA 37231
CVE-2009-3728 - NVD CVE-2009-3728
CVE-2009-3729 - NVD CVE-2009-3729
CVE-2009-3864 - NVD CVE-2009-3864
CVE-2009-3865 - NVD CVE-2009-3865
CVE-2009-3867 - NVD CVE-2009-3867
CVE-2009-3866 - NVD CVE-2009-3866
SECUNIA 38384