VMSA-2012-0011:VMware 主控的產品和 ESXi 及 ESX 修補程式可解決多個安全性問題

high Nessus Plugin ID 59506

概要

遠端 VMware ESXi / ESX 主機缺少一個安全性相關修補程式。

說明

a. VMware Host Checkpoint 檔案記憶體損毀

載入 Checkpoint 檔案時未正確驗證輸入資料。
這可能允許可載入特製 Checkpoint 檔案的攻擊者在主機上執行任意程式碼。

因應措施
- 無因應措施

減輕
- 不從未受信任的來源匯入虛擬機器。

Common Vulnerabilities and Exposures 專案 (cve.mitre.org) 已將名稱 CVE-2012-3288 指派給此問題。

b. VMware 虛擬機器遠端拒絕服務

虛擬機器可使用的裝置 (如 CD-ROM、鍵盤) 且其實體連接至未執行虛擬機器的系統,稱為遠端裝置。

未正確處理來自遠端虛擬裝置的流量。
這可能允許可操控來自遠端虛擬裝置的流量之攻擊者造成虛擬機器當機。

因應措施
- 無因應措施

減輕
- 使用者需要虛擬機器上的管理權限才可連接遠端裝置。
- 不將未受信任的遠端裝置連接至虛擬機器。

Common Vulnerabilities and Exposures 專案 (cve.mitre.org) 已將名稱 CVE-2012-3289 指派給此問題。

解決方案

套用遺漏的修補程式。

另請參閱

http://lists.vmware.com/pipermail/security-announce/2012/000178.html

Plugin 詳細資訊

嚴重性: High

ID: 59506

檔案名稱: vmware_VMSA-2012-0011.nasl

版本: 1.20

類型: local

已發布: 2012/6/15

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 6.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:vmware:esx:3.5, cpe:/o:vmware:esx:4.0, cpe:/o:vmware:esx:4.1, cpe:/o:vmware:esxi:3.5, cpe:/o:vmware:esxi:4.0, cpe:/o:vmware:esxi:4.1, cpe:/o:vmware:esxi:5.0

必要的 KB 項目: Host/local_checks_enabled, Host/VMware/release, Host/VMware/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/6/14

參考資訊

CVE: CVE-2012-3288, CVE-2012-3289

BID: 53996

VMSA: 2012-0011