VMSA-2010-0017 : 服務主控台核心的 VMware ESX 第三方更新

high Nessus Plugin ID 50858

概要

遠端 VMware ESX 主機缺少安全性相關修補程式。

說明

a. COS 核心套件的服務主控台 OS 更新。

此修補程式將更新服務主控台核心,以修正 32 位元相容性層中的堆疊指標反向溢位問題。

若本機使用者惡意利用此問題,可取得其他權限。

Common Vulnerabilities and Exposures 專案 (cve.mitre.org) 已將名稱 CVE-2010-3081 指派給此問題。

解決方案

套用遺漏的修補程式。

另請參閱

http://lists.vmware.com/pipermail/security-announce/2011/000117.html

Plugin 詳細資訊

嚴重性: High

ID: 50858

檔案名稱: vmware_VMSA-2010-0017.nasl

版本: 1.33

類型: local

已發布: 2010/12/1

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.5

CVSS v2

風險因素: High

基本分數: 7.2

時間分數: 6.3

媒介: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: High

基本分數: 7.8

時間分數: 7.5

媒介: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:H/RL:O/RC:C

弱點資訊

CPE: cpe:/o:vmware:esx:4.0, cpe:/o:vmware:esx:4.1

必要的 KB 項目: Host/local_checks_enabled, Host/VMware/release, Host/VMware/version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2010/11/29

弱點發布日期: 2010/9/24

可惡意利用

Core Impact

參考資訊

CVE: CVE-2010-3081

BID: 38027, 38144, 39719, 43239

VMSA: 2010-0017