Security Lab

Множественные уязвимости в JRE в продуктах VMware

Дата публикации:02.02.2010
Всего просмотров:1890
Опасность:
Высокая
Наличие исправления: Нет
Количество уязвимостей:1
CVE ID: CVE-2009-3728
CVE-2009-3729
CVE-2009-3864
CVE-2009-3865
CVE-2009-3866
CVE-2009-3867
CVE-2009-3868
CVE-2009-3869
CVE-2009-3871
CVE-2009-3872
CVE-2009-3873
CVE-2009-3874
CVE-2009-3875
CVE-2009-3876
CVE-2009-3877
CVE-2009-3879
CVE-2009-3880
CVE-2009-3881
CVE-2009-3882
CVE-2009-3883
CVE-2009-3884
CVE-2009-3885
CVE-2009-3886
Вектор эксплуатации: Удаленная
Воздействие: Отказ в обслуживании
Раскрытие важных данных
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: VMware vCenter Server 4.x
VMware ESX Server 3.x
VMware ESX Server 4.x
VMware vMA 4.x
VMware Server 2.x
Уязвимые версии:
VMware vCenter 4.0
VMware Server 2.0
VMware ESX 4.0, 3.5 и 3.0.3
VMware vMA 4.0

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, получить доступ к важным данным, вызвать отказ в обслуживании и скомпрометировать целевую систему.

Подробное описание уязвимостей:
www.securitylab.ru/vulnerability/387303.php

URL производителя: www.vmware.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Ссылки: VMSA-2010-0002: VMware vCenter update release addresses multiple security issues in Java JRE