CH azonosító
CH-4362Angol cím
VMware vCenter Server / Update Manager SQL Express Multiple VulnerabilitiesFelfedezés dátuma
2011.02.10.Súlyosság
AlacsonyÉrintett rendszerek
VMwarevCenter Server
vCenter Update Manager
Érintett verziók
VMware vCenter Server 4.x
VMware vCenter Update Manager 1.x, 4.x
Összefoglaló
A VMware ismertette a vCenter Server / Update Manager sérülékenységeit, amelyeket rosszindulatú felhasználók kihasználhatnak emelt szintű jogosultság megszerzésére.
Leírás
A sérülékenységeket az alábbi Microsoft SQL Server sérülékenységek okozzák:
- A memóri lap újra felhasználásának kezelése hibásan történik, amit az adatbázis operátor felhasználók kihasználhatnak érzékeny információk megszerzésére (például egy másik felhasználó munkafolyamatának az adatait).
- Egy határhiba lép fel az SQL kifejezések konvertáló függvényében, amikor az adatok egyik adat típusról egy másik adat típusra konvertálása történik, ami kihasználható puffer túlcsordulás okozására, egy az átlagosnál hosszabb, speciálisan erre a célra elkészített kifejezéssel.
A sikeres kihasználás tetszőleges kód emelt szintű jogosultsággal történő futtatását teszi lehetővé. - Az adatbázis mentés fájljainak feldolgozási hibája kihasználható halom-alapú puffer túlcsordulásának előidézésére egy speciálisan elkészített mentés fájl RESTORE TSQL utasítással történő betöltésével.
A sikeres kihasználás tetszőleges kód emelt szintű jogosultsággal történő futtatását teszi lehetővé. - A beszúrt utasítások kezelésekor határhiba lép fel, ami kihasználható puffer túlcsordulás okozására, egy speciálisan erre a célra elkészített beszúrt utasítással.
- A “sp_replwritetovarbin()” SQL eljárás határhibájáról bővebb információ az alábbi linken található:
CERT-Hungary CH-1790
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.vmware.com
SECUNIA 43206
SECUNIA 30970
SECUNIA 33034
CERT-Hungary CH-1790
CVE-2008-0085 - NVD CVE-2008-0085
CVE-2008-0086 - NVD CVE-2008-0086
CVE-2008-0106 - NVD CVE-2008-0106
CVE-2008-0107 - NVD CVE-2008-0107
CVE-2008-5416 - NVD CVE-2008-5416