Дата публикации: | 10.04.2010 |
Дата изменения: | 17.05.2010 |
Всего просмотров: | 1646 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 2 |
CVSSv2 рейтинг: | 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) |
CVE ID: |
CVE-2009-1564 CVE-2009-1565 |
Вектор эксплуатации: | Удаленная |
Воздействие: | Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
VMware Workstation Movie Decoder 6.x
VMware Workstation 6.x VMWare Player 2.x |
Уязвимые версии: VMware Workstation Movie Decoder 6.5.3 build 185404, возможно другие версии VMware Workstation версии до 6.5.4 build 246459 VMware Player версии до 2.5.4 build 246459 Описание: 1. Уязвимость существует из-за ошибки проверки границ данных в VMnc кодеке (vmnc.dll) при обработке HexTile кодированных видео частей. Удаленный пользователь может с помощью специально сформированного AVI файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. 2. Две ошибки целочисленного переполнения обнаружены в VMnc кодеке при обработке HexTile кодированных видео частей. Удаленный пользователь может с помощью специально сформированного AVI файла вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. URL производителя: www.vmware.com/download/ws/drivers_tools.html Решение: Установите последнюю версию 6.5.4 Build 246459 с сайта производителя. |
|
VMware Workstation Movie Decoder stand alone 6.5.4: VMware Workstation 6.5.4 for Windows: VMware Player 2.5.4: |
|
Ссылки: |
VMSA-2010-0007: VMware hosted products, vCenter Server and ESX patches resolve multiple security issues iDefense Security Advisory 04.09.10: VMware VMnc Codec Heap Overflow Vulnerability Secunia Research: VMWare VMnc Codec HexTile Encoding Two Integer Truncation Vulnerabilities VMWare VMnc Codec HexTile Encoding Buffer Overflow |