ESXi 5.1 < Build 1483097 多個弱點 (遠端檢查)

low Nessus Plugin ID 72037

概要

遠端 VMware ESXi 5.1 主機受到多個弱點影響。

說明

遠端 VMware ESXi 5.1 主機受到以下弱點影響:

- 隨附的 OpenSSL 程式庫中存在一個拒絕服務弱點,該弱點會在處理 OCSP 回應驗證時觸發。遠端攻擊者可惡意利用此弱點來造成程式損毀。(CVE-2013-0166)

- 存在一個與 SSL/TLS/DTLS 通訊協定、CBC 模式加密和回應時間相關的錯誤。攻擊者可透過計時攻擊取得加密流量的純文字內容。(CVE-2013-0169)

- libxml2 程式庫中存在與 XML 內部實體擴充相關的錯誤,可導致拒絕服務攻擊。(CVE-2013-0338)

- 處理網路檔案複製 (NFC) 流量時存在 NULL 指標解除參照瑕疵。攻擊者可藉由攔截和修改 NFC 流量來惡意利用此瑕疵,進而造成拒絕服務情形。(CVE-2014-1207)

- 處理無效連接埠時存在拒絕服務弱點,可導致來賓使用者損毀 VMX 處理程序。(CVE-2014-1208)

解決方案

套用修補程式 ESXi510-201401101-SG。

另請參閱

http://www.nessus.org/u?a47445a3

https://www.vmware.com/security/advisories/VMSA-2013-0009.html

https://www.vmware.com/security/advisories/VMSA-2014-0001.html

Plugin 詳細資訊

嚴重性: Low

ID: 72037

檔案名稱: vmware_esxi_5_1_build_1483097_remote.nasl

版本: 1.15

類型: remote

系列: Misc.

已發布: 2014/1/20

已更新: 2022/12/5

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.0

CVSS v2

風險因素: Low

基本分數: 2.6

時間分數: 1.9

媒介: CVSS2#AV:N/AC:H/Au:N/C:P/I:N/A:N

CVSS 評分資料來源: CVE-2013-0169

弱點資訊

CPE: cpe:/o:vmware:esxi:5.1

必要的 KB 項目: Host/VMware/release, Host/VMware/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/1/16

弱點發布日期: 2014/1/16

參考資訊

CVE: CVE-2013-0166, CVE-2013-0169, CVE-2013-0338, CVE-2014-1207, CVE-2014-1208

BID: 57778, 58180, 60268, 64994, 64995