Security Lab

Множественные уязвимости в VMware ESX Server

Дата публикации:19.10.2009
Всего просмотров:1816
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2007-6063
CVE-2008-0598
CVE-2008-2086
CVE-2008-2136
CVE-2008-2812
CVE-2008-3275
CVE-2008-3525
CVE-2008-4210
CVE-2008-5339
CVE-2008-5340
CVE-2008-5341
CVE-2008-5342
CVE-2008-5343
CVE-2008-5344
CVE-2008-5345
CVE-2008-5346
CVE-2008-5347
CVE-2008-5348
CVE-2008-5349
CVE-2008-5350
CVE-2008-5351
CVE-2008-5352
CVE-2008-5353
CVE-2008-5354
CVE-2008-5355
CVE-2008-5356
CVE-2008-5357
CVE-2008-5358
CVE-2008-5359
CVE-2008-5360
CVE-2009-0692
CVE-2009-1093
CVE-2009-1094
CVE-2009-1095
CVE-2009-1096
CVE-2009-1097
CVE-2009-1098
CVE-2009-1099
CVE-2009-1100
CVE-2009-1101
CVE-2009-1102
CVE-2009-1103
CVE-2009-1104
CVE-2009-1105
CVE-2009-1106
CVE-2009-1107
CVE-2009-1893
Вектор эксплуатации: Удаленная
Воздействие: Раскрытие важных данных
Раскрытие системных данных
Повышение привилегий
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: VMware ESX Server 3.x
Уязвимые версии: VMware ESX Server версии 3.0.3 и 3.5

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, получить доступ к важным данным, вызвать отказ в обслуживании, повысить свои привилегии и скомпрометировать целевую систему.

Подробное описание уязвимостей:
http://www.securitylab.ru/vulnerability/309005.php
http://www.securitylab.ru/vulnerability/355869.php
http://www.securitylab.ru/vulnerability/361505.php
http://www.securitylab.ru/vulnerability/364233.php
http://www.securitylab.ru/vulnerability/376463.php
http://www.securitylab.ru/vulnerability/382534.php

URL производителя: www.vmware.com/products/vi/esx/

Решение: Установите исправление с сайта производителя.

Ссылки: VMSA-2009-0014: VMware ESX patches for DHCP, Service Console kernel, and JRE resolve multiple security issues