spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Çeşitli VMware Ürünlerinde Açıklıklar Yazdır E-posta
Çeşitli platformlarda çalışabilen bir sanallaştırma yazılımı olan Vmware'de uzaktan kod çalıştırılmasıyla sonuçlanabilen çeşitli açıklıklar duyurulmuştur.
Kaynak: VMware
 
Seviye:  Acil
Bildiri Sürümü: -
Açıklanma Zamanı: 09.04.2010
Yenilenme Zamanı: -
Etkilenen Sistemler: VMware Workstation 7.0
VMware Workstation 6.5.3 ve öncesi
VMware Player 3.0
VMware Player 2.53 ve öncesi
VMware ACE 2.6
VMware ACE 2.5.3 ve öncesi
VMware Server 2.0.2 ve öncesi
VMware Fusion 3.0
VMware Fusion 2.0.6 ve öncesi
VMware VIX API Windows 1.6.x
VMware ESXi 4.0 ESXi400-201002402-BG yama öncesi
VMware ESXi 3.5 ESXe350-200912401-T-BG yama öncesi
VMware ESX 4.0 ESX400-201002401-BG, ESX400-200911223-UG
VMware ESX 3.5 without patch ESX350-200912401-BG
VMware ESX 3.0.3 without patch ESX303-201002203-UG
VMware ESX 2.5.5 without Upgrade Patch 15
 
CVE: CVE-2010-1142 CVE-2010-1140 CVE-2009-2042 CVE-2009-1564 CVE-2009-1565 CVE-2009-3732 CVE-2009-3707 CVE-2010-1138 CVE-2010-1139 CVE-2010-1141
BID: 39392 39394 39395 39396 39397 39407
Referanslar: VMware Security Advisory (VMSA-2010-0007)
http://lists.vmware.com/pipermail/security-announce/2010/000090.html
SecurityFocus BID  http://www.securityfocus.com/bid/39392
http://www.securityfocus.com/bid/39394
http://www.securityfocus.com/bid/39395
http://www.securityfocus.com/bid/39396
http://www.securityfocus.com/bid/39397
http://www.securityfocus.com/bid/39407
Yazar(lar): -
 
Açıklama: Çeşitli platformlarda çalışabilen bir sanallaştırma yazılımı olan Vmware'de çeşitli açıklıklar duyurulmuştur. İlk iki açıklık, Vmware kütüphaneleri referansında ve Vmware çalıştırabilir dosyalarının yüklenmesindeki hatalardan kaynaklı kod çalıştırma açıklığıdır ve sadece konuk Windows işletim sistemini etkilemektedir. Üçüncü açıklık USB servisinde bir hata nedeniyle hak yükseltme açıklığıdır. Dördüncü açıklık libpng 1.2.35 kütüphanelerinde ilklendirilmemiş bellek alanı okuma hatasıdır. Beşinci açıklık, Vmware film kod çözücüsünde dinamik bellek taşma açıklığıdır, zararlı video dosyasının oynatılması ile sömürülebilir. Altıncı açıklık, Vmrx tarayıcı eklentisi ile birlikte kurulan Vmware Remote Console (Vmrc) 'da dizge formatı hatasıdır. Yedinci açıklık, Windows tabanlı sistemlerde vmware-authd'deki bir hatadan dolayı gerçekleşen servis dışı kalma durumudur. Sekizinci açıklık, Vmware farklı ürünlerinin sanal network yığıtındaki bir hatadan kaynaklanan bilginin açığa çıkması açıklığıdır. Son açıklık, "vmrun" da dizge formatı hatasıdır.
Etki: Uzaktan kod çalıştırma, servis dışı bırakma
Çözüm: Açıklık üretici firma tarafından doğrulanmış, güncellemeleri yayınlanmıştır
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB