Дата публикации: | 12.11.2012 |
Всего просмотров: | 1341 |
Опасность: | Средняя |
Наличие исправления: | Да |
Количество уязвимостей: | 3 |
CVSSv2 рейтинг: | 6.9 (AV:L/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 9.3 (AV:N/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 9.3 (AV:N/AC:M/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) |
CVE ID: |
CVE-2012-3569 CVE-2012-5458 CVE-2012-5459 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Повышение привилегий Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
VMware Player 4.x
VMware Workstation 8.x |
Уязвимые версии: VMware Workstation версии до 8.0.5 VMware Player версии до 4.0.5 Описание: 1. Уязвимость существует из-за установки небезопасных привилегий к потокам во время создания новых процессов. Злоумышленник может перехватить потоки. 2. Уязвимость существует из-за того, что приложение загружает небезопасным образом библиотеки. Удаленный пользователь может с помощью специально сформированного файла, расположенного на удаленном WebDAV или SMB ресурсе, загрузить и выполнить произвольные библиотеки на системе.
3. Уязвимость существует из-за использования уязвимой версии OVF Tool. Подробное описание уязвимости: URL производителя: www.vmware.com Решение: Установите последнюю версию с сайта производителя. |
|
Ссылки: | http://www.vmware.com/security/advisories/VMSA-2012-0015.html |