CH azonosító
CH-4621Angol cím
VMware VIX API "vmrun" Privilege Escalation Security IssueFelfedezés dátuma
2011.03.29.Súlyosság
AlacsonyÖsszefoglaló
A VMware VIX API olyan sérülékenységét jelentették, amelyet rosszindulatú helyi felhasználók kihasználva emelt szintű jogosultságokat szerezhetnek.
Leírás
A sérülékenység oka, hogy a vmrun alkalmazás egy bizonyos könyvtárból nem megfelelő módon tölti be a programkönyvtárakat.
Bővebb információ:
CERT-Hungary CH-4620
A sérülékenységet a VMware VIX API 1.10.2 Linux változatában jelentették. Más verziók is érintettek lehetnek.
Megoldás
Csak megbízható felhasználóknak engedélyezze a hozzáférést!
Támadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
SECUNIA 43943
SECUNIA 43885
CVE-2011-1126 - NVD CVE-2011-1126
Gyártói referencia: www.vmware.com