CH azonosító
CH-7421Angol cím
VMware Workstation / Player Multiple VulnerabilitiesFelfedezés dátuma
2012.08.16.Súlyosság
AlacsonyÉrintett rendszerek
PlayerVMware
Workstation
Érintett verziók
VMware Player 3.x
VMware Workstation 7.x
Összefoglaló
A VMware Workstation és VMware Player több sérülékenységét jelentették, amit kihasználva a guest gép rosszindulatú, helyi felhasználói emelt szintű jogosultságokat szerezhetnek.
Leírás
A sérülékenységeket a VMware ESX Server / ESXi hibái okozzák, amelyekről az alábbi hivatkozáson található bővebb információ (1., 3. és 4. pont):
CERT-Hungary CH-6799
A sérülékenységek az alábbi termékeket érintik:
- VMware Workstation 7.1.6 előtti verziók
- VMware Player 3.1.6 előtti verziók
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.vmware.com
CVE-2012-1516 - NVD CVE-2012-1516
CVE-2012-1517 - NVD CVE-2012-1517
CVE-2012-2449 - NVD CVE-2012-2449
CVE-2012-2450 - NVD CVE-2012-2450
CERT-Hungary CH-6799
SECUNIA 50093