VMSA-2013-0014:VMware Workstation、Fusion、ESXi 和 ESX 修補程式可解決一個來賓權限提升問題

high Nessus Plugin ID 71214

概要

遠端 VMware ESXi / ESX 主機缺少一個安全性相關修補程式。

說明

a. VMware LGTOSYNC 權限提升。

VMware ESX、Workstation 和 Fusion 在處理 lgtosync.sys 中的控制程式碼時出現一個弱點。本機惡意使用者可能會惡意利用此弱點,來操控記憶體配置。這可在於 ESXi 和 ESX 上執行 Windows 2000 Server、Windows XP 或 Windows 2003 Server 的 32 位元來賓作業系統,或 Workstation 和 Fusion 上的 Windows XP 中導致權限提升。

弱點並不允許將權限從來賓作業系統提升至主機。這表示無法從來賓作業系統操控主機記憶體。

VMware 要感謝 Cylance, Inc. 的 Derek Soeder 向我們報告此問題。

Common Vulnerabilities and Exposures 專案 (cve.mitre.org) 已將名稱 CVE-2013-3519 指派給此問題。

解決方案

套用遺漏的修補程式。

另請參閱

http://lists.vmware.com/pipermail/security-announce/2013/000226.html

Plugin 詳細資訊

嚴重性: High

ID: 71214

檔案名稱: vmware_VMSA-2013-0014.nasl

版本: 1.7

類型: local

已發布: 2013/12/4

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.0

CVSS v2

風險因素: High

基本分數: 7.9

時間分數: 5.8

媒介: CVSS2#AV:A/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:vmware:esx:4.0, cpe:/o:vmware:esx:4.1, cpe:/o:vmware:esxi:4.0, cpe:/o:vmware:esxi:4.1, cpe:/o:vmware:esxi:5.0, cpe:/o:vmware:esxi:5.1

必要的 KB 項目: Host/local_checks_enabled, Host/VMware/release, Host/VMware/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/12/3

參考資訊

CVE: CVE-2013-3519

BID: 64075

VMSA: 2013-0014