Security Lab

Множественные уязвимости в VMware ESX Server

Дата публикации:05.06.2008
Всего просмотров:2186
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2006-1721
CVE-2007-4772
CVE-2007-5378
CVE-2008-0062
CVE-2008-0063
CVE-2008-0553
CVE-2008-0888
CVE-2008-0948
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Раскрытие важных данных
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: VMware ESX Server 2.x
VMware ESX Server 3.x
Уязвимые версии: VMware ESX Server 2.x, 3.x

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю получить доступ к важным данным, вызвать отказ в обслуживании и скомпрометировать целевую систему.

Подробное описание уязвимостей:
http://www.securitylab.ru/vulnerability/265413.php
http://www.securitylab.ru/vulnerability/303765.php
http://www.securitylab.ru/vulnerability/311443.php
http://www.securitylab.ru/vulnerability/312773.php
http://www.securitylab.ru/vulnerability/348690.php
http://www.securitylab.ru/vulnerability/348764.php

URL производителя: www.vmware.com

Решение: Установите исправление с сайта производителя.

ESX 3.5 patch ESX350-200805504-SG:
http://download3.vmware.com/software/esx/ESX350-200805504-SG.zip

ESX 3.5 patch ESX350-200805506-SG:
http://download3.vmware.com/software/esx/ESX350-200805506-SG.zip

ESX 3.5 patch ESX350-200805505-SG:
http://download3.vmware.com/software/esx/ESX350-200805505-SG.zip

ESX 3.5 patch ESX350-200805507-SG:
http://download3.vmware.com/software/esx/ESX350-200805507-SG.zip

ESX 3.0.2 patch ESX-1004722:
http://download3.vmware.com/software/vi/ESX-1004722.tgz

ESX 3.0.2 patch ESX-1004724:
http://download3.vmware.com/software/vi/ESX-1004724.tgz

ESX 3.0.2 patch ESX-1004719:
http://download3.vmware.com/software/vi/ESX-1004719.tgz

ESX 3.0.2 patch ESX-1004219:
http://download3.vmware.com/software/vi/ESX-1004219.tgz

ESX 3.0.1 patch ESX-1004721:
http://download3.vmware.com/software/vi/ESX-1004721.tgz

ESX 3.0.1 patch ESX-1004723:
http://download3.vmware.com/software/vi/ESX-1004723.tgz

ESX 3.0.1 patch ESX-1004190:
http://download3.vmware.com/software/vi/ESX-1004190.tgz

ESX 3.0.1 patch ESX-1004189:
http://download3.vmware.com/software/vi/ESX-1004189.tgz

ESX 2.5.5 Upgrade Patch 8:
http://download3.vmware.com/software/esx/esx-2.5.5-90521-upgrade.tar.gz

ESX 2.5.4 Upgrade Patch 19:
http://download3.vmware.com/software/esx/esx-2.5.4-90520-upgrade.tar.gz

Ссылки: VMSA-2008-0009 Updates to VMware Workstation, VMware Player, VMware ACE, VMware Fusion, VMware Server, VMware VIX API, VMware ESX, VMware ESXi resolve critical security issues