ESXi 5.1 < Build 2323236 第三方程式庫多個弱點 (遠端檢查) (BEAST)

medium Nessus Plugin ID 79862

概要

遠端 VMware ESXi 5.1 主機受到多個弱點影響。

說明

遠端 VMware ESXi 主機是舊於版本 2323236 的 5.1 版。因此受到隨附的第三方程式庫中以下弱點影響:

- 隨附的 Python 程式庫中存在多個弱點。(CVE-2011-3389、CVE-2012-0845、CVE-2012-0876、CVE-2012-1150、CVE-2013-1752、CVE-2013-4238)

- 隨附的 GNU C 程式庫 (glibc) 中存在多個弱點。(CVE-2013-0242、CVE-2013-1914、CVE-2013-4332)

- 隨附的 XML 剖析器程式庫 (libxml2) 中存在多個弱點。(CVE-2013-2877、CVE-2014-0191)

- 隨附的 cURL 程式庫 (libcurl) 中存在多個弱點。(CVE-2014-0015、CVE-2014-0138)

解決方案

套用修補程式 ESXi510-201412101-SG for ESXi 5.1。

另請參閱

http://www.nessus.org/u?5994bfcf

https://www.vmware.com/security/advisories/VMSA-2014-0008.html

https://www.vmware.com/security/advisories/VMSA-2014-0012.html

Plugin 詳細資訊

嚴重性: Medium

ID: 79862

檔案名稱: vmware_esxi_5_1_build_2323236_remote.nasl

版本: 1.15

類型: remote

系列: Misc.

已發布: 2014/12/12

已更新: 2022/12/5

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 4.4

CVSS v2

風險因素: Medium

基本分數: 6.4

時間分數: 4.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:N

弱點資訊

CPE: cpe:/o:vmware:esxi

必要的 KB 項目: Host/VMware/release, Host/VMware/version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/12/4

弱點發布日期: 2011/8/31

參考資訊

CVE: CVE-2011-3389, CVE-2012-0845, CVE-2012-0876, CVE-2012-1150, CVE-2013-0242, CVE-2013-1752, CVE-2013-1914, CVE-2013-2877, CVE-2013-4238, CVE-2013-4332, CVE-2014-0015, CVE-2014-0138, CVE-2014-0191

BID: 49778, 51239, 51996, 52379, 57638, 58839, 61050, 61738, 62324, 63804, 65270, 66457, 67233