CH azonosító
CH-7040Angol cím
VMware Multiple Products Checkpoint File Parsing VulnerabilityFelfedezés dátuma
2012.06.13.Súlyosság
AlacsonyÉrintett rendszerek
VMwareVMware ESX server
VMware ESXi
VMware Fusion
VMware Player
Workstation
Érintett verziók
VMware ESX Server 3.x, 4.x
VMware ESXi 3.x, 4.x, 5.x
VMware Fusion 4.x
VMware Player 3.x, 4.x
VMware Workstation 7.x, 8.x
Összefoglaló
Több VMware termék olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak a felhasználó rendszerének a feltörésére.
Leírás
A sérülékenységet egy bemenet érvényesítési hiba okozza, amikor Checkpoint fájlok elemzése történik, ami kihasználható tetszőleges kód futtatására.
Az érintett termékek listája megtekinthető a gyártó internetes oldalán.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.vmware.com
SECUNIA 49430
CVE-2012-3288 - NVD CVE-2012-3288
CVE-2012-3289 - NVD CVE-2012-3289