VMSA-2013-0015:第三方程式庫的 VMware ESX 更新

medium Nessus Plugin ID 71245

概要

遠端 VMware ESX 主機遺漏一個或多個與安全性相關的修補程式。

說明

a. ESX 服務主控台核心的更新

ESX 服務主控台核心已更新,可解決多個安全性問題。

Common Vulnerabilities and Exposures 專案 (cve.mitre.org) 已指派名稱 CVE-2012-2372、CVE-2012-3552、CVE-2013-2147、CVE-2013-2164、CVE-2013-2206、CVE-2013-2224、CVE-2013-2234、CVE-2013-2237、CVE-2013-2232 給這些問題。

b. ESX 服務主控台 NSPR 和 NSS 的更新

此修補程式更新了 ESX 服務主控台 Netscape Portable Runtime (NSPR) 和 Network Security Services (NSS) RPM,解決了多個安全性問題。

Common Vulnerabilities and Exposures 專案 (cve.mitre.org) 已為這些問題命名為 CVE-2013-0791 及 CVE-2013-1620。

解決方案

套用遺漏的修補程式。

另請參閱

http://lists.vmware.com/pipermail/security-announce/2013/000227.html

Plugin 詳細資訊

嚴重性: Medium

ID: 71245

檔案名稱: vmware_VMSA-2013-0015.nasl

版本: 1.8

類型: local

已發布: 2013/12/6

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.1

時間分數: 5.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C

CVSS v3

風險因素: Medium

基本分數: 5.9

時間分數: 5.2

媒介: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/o:vmware:esx:4.1

必要的 KB 項目: Host/local_checks_enabled, Host/VMware/release, Host/VMware/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/12/5

弱點發布日期: 2012/10/3

參考資訊

CVE: CVE-2012-2372, CVE-2012-3552, CVE-2013-0791, CVE-2013-1620, CVE-2013-2147, CVE-2013-2164, CVE-2013-2206, CVE-2013-2224, CVE-2013-2232, CVE-2013-2234, CVE-2013-2237

BID: 54062, 55359, 57777, 58826, 60280, 60375, 60715, 60858, 60874, 60893, 60953

VMSA: 2013-0015