ESXi 5.0 < Build 702118 多個弱點 (遠端檢查)

high Nessus Plugin ID 70882

概要

遠端 VMware ESXi 5.0 主機受到多個安全性弱點影響。

說明

遠端 VMware ESXi 5.0 主機受到以下安全性弱點影響:

- 存在與 NFS 流量處理相關的錯誤,可造成記憶體損毀,進而導致任意程式碼執行。(CVE-2012-2448)

- 存在與虛擬磁片裝置和虛擬 SCSI 裝置相關的超出範圍寫入錯誤,可導致本機權限提升。(CVE-2012-2449、CVE-2012-2450)

解決方案

套用修補程式 ESXi500-201205401-SG。或者,採用廠商公告中提及的因應措施。

另請參閱

http://www.nessus.org/u?da8aca2a

http://www.vmware.com/security/advisories/VMSA-2012-0009.html

Plugin 詳細資訊

嚴重性: High

ID: 70882

檔案名稱: vmware_esxi_5_0_build_702118_remote.nasl

版本: 1.5

類型: remote

系列: Misc.

已發布: 2013/11/13

已更新: 2018/8/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.0

CVSS v2

風險因素: High

基本分數: 9

時間分數: 6.7

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:vmware:esxi:5.0

必要的 KB 項目: Host/VMware/release, Host/VMware/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/5/3

弱點發布日期: 2012/5/3

參考資訊

CVE: CVE-2012-2448, CVE-2012-2449, CVE-2012-2450

BID: 53369, 53371

VMSA: 2012-0009