ESXi 5.0 < Build 1311175 多個弱點 (遠端檢查)

medium Nessus Plugin ID 70879

概要

遠端 VMware ESXi 5.0 主機受到多個安全性弱點影響。

說明

遠端 VMware ESXi 5.0 主機受到以下安全性弱點影響:

- 存在多個與 OpenSSL 相關的錯誤,可允許資訊洩漏或拒絕服務攻擊。(CVE-2013-0166、CVE-2013-0169)

- libxml2 程式庫中存在一個與 XML 內部實體擴充相關的錯誤。攻擊者可加以惡意利用,進而造成拒絕服務。(CVE-2013-0338)

- 存在一個與 'hostd-vmdb' 相關的不明錯誤。攻擊者可加以惡意利用,進而造成拒絕服務。
(CVE-2013-5970)

- 特定虛擬機器檔案描述符號的處理中存在一個錯誤。這可能造成具有「Add Existing Disk」權限的無權限使用者取得任意檔案的讀寫存取權,從而可能導致主機重新啟動後執行任意程式碼。
(CVE-2013-5973)

- 處理網路檔案複製 (NFC) 流量時存在 NULL 指標解除參照瑕疵。若攻擊者攔截並修改 NFC 流量,此問題可能導致拒絕服務。(CVE-2014-1207)

- 處理無效連接埠時存在拒絕服務弱點,可導致來賓使用者損毀 VMX 處理程序。(CVE-2014-1208)

解決方案

套用修補程式 ESXi500-201310101-SG、ESXi500-201310201-UG 或 ESXi500-Update03。

另請參閱

http://www.nessus.org/u?07980398

https://www.vmware.com/security/advisories/VMSA-2013-0009.html

https://www.vmware.com/security/advisories/VMSA-2013-0012.html

https://www.vmware.com/security/advisories/VMSA-2013-0016.html

https://www.vmware.com/security/advisories/VMSA-2014-0001.html

Plugin 詳細資訊

嚴重性: Medium

ID: 70879

檔案名稱: vmware_esxi_5_0_build_1311177_remote.nasl

版本: 1.24

類型: remote

系列: Misc.

已發布: 2013/11/13

已更新: 2022/12/5

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 4.4

時間分數: 3.3

媒介: CVSS2#AV:L/AC:M/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2013-5973

弱點資訊

CPE: cpe:/o:vmware:esxi:5.0

必要的 KB 項目: Host/VMware/version, Host/VMware/release

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/10/17

弱點發布日期: 2013/2/4

參考資訊

CVE: CVE-2013-0166, CVE-2013-0169, CVE-2013-0338, CVE-2013-5970, CVE-2013-5973, CVE-2014-1207, CVE-2014-1208

BID: 57778, 58180, 60268, 63216, 64491, 64994, 64995