Security Lab

Множественные уязвимости в VMware ESX Server

Дата публикации:01.09.2008
Дата изменения:01.11.2008
Всего просмотров:3168
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2007-5269
CVE-2008-1806
CVE-2008-1807
CVE-2008-1808
CVE-2008-0960
CVE-2008-2327
CVE-2008-3281
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Спуфинг атака
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: VMware ESX Server 2.x
Уязвимые версии: VMware ESX Server 2.x

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести спуфинг атаку, вызвать отказ в обслуживании и скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки в библиотеке libpng. Удаленный пользователь может вызвать отказ в обслуживании. Подробное описание уязвимости:
www.securitylab.ru/vulnerability/304283.php

2. Уязвимость существует из-за использования уязвимого кода библиотеки freetype. Удаленный пользователь может скомпрометировать целевую систему. Подробное описание уязвимости:
www.securitylab.ru/vulnerability/354615.php

3. Уязвимость существует из-за того, что приложение использует уязвимую библиотеку libxml2. Удаленный пользователь может вызвать отказ в обслуживании. Подробное описание уязвимости:
www.securitylab.ru/vulnerability/358341.php #1

4. Уязвимость существует из-за использования уязвимой версии ucd-snmp. Удаленный пользователь может произвести спуфинг атаку. Подробное описание уязвимости:
www.securitylab.ru/vulnerability/354518.php

5. уязвимость существует из-за использования уязвимой версии libtiff. Удаленный пользователь может вызвать отказ в обслуживании и скомпрометировать целевую систему. Подробное описание уязвимости:
www.securitylab.ru/vulnerability/358422.php

URL производителя: www.vmware.com/products/server/esx_features.html

Решение: Установите исправление с сайта производителя.

-- VMware ESX 2.5.4 --

Apply upgrade patch 21.
http://download3.vmware.com/software/esx/esx-2.5.4-119703-upgrade.tar.gz

-- VMware ESX 2.5.5 --

Apply upgrade patch 10.
http://download3.vmware.com/software/esx/esx-2.5.5-119702-upgrade.tar.gz

Журнал изменений:

01.11.2008
Изменено описание уязвимостей, добавлены уязвимости #3-5. Изменена секция «Решение».

Ссылки: UPDATED VMSA-2008-0014.3 Updates to VMware Workstation, VMware Player, VMware ACE, VMware Server, VMware ESX, VMware VCB address information disclosure, privilege escalation and other security issues
VMSA-2008-0017: Updated ESX packages for libxml2, ucd-snmp, libtiff