ESXi 5.1 < Build 2323236 第三方程式庫多個弱點 (遠端檢查) (BEAST)

medium Nessus Plugin ID 79862
新推出!弱點優先順序評分 (VPR)

Tenable 會為每個弱點計算動態 VPR。VPR 將弱點資訊與威脅情報和機器學習演算法加以結合,藉此預測攻擊者最有可能利用哪些弱點發動攻擊。查看詳細資訊: VPR 是什麼?它跟 CVSS 有何不同?

VPR 評分: 4.2

Synopsis

遠端 VMware ESXi 5.1 主機受到多個弱點影響。

描述

遠端 VMware ESXi 主機是舊於版本 2323236 的 5.1 版。因此受到隨附的第三方程式庫中以下弱點影響:

- 隨附的 Python 程式庫中存在多個弱點。(CVE-2011-3389、CVE-2012-0845、CVE-2012-0876、CVE-2012-1150、CVE-2013-1752、CVE-2013-4238)

- 隨附的 GNU C 程式庫 (glibc) 中存在多個弱點。(CVE-2013-0242、CVE-2013-1914、CVE-2013-4332)

- 隨附的 XML 剖析器程式庫 (libxml2) 中存在多個弱點。(CVE-2013-2877、CVE-2014-0191)

- 隨附的 cURL 程式庫 (libcurl) 中存在多個弱點。(CVE-2014-0015、CVE-2014-0138)

解決方案

套用修補程式 ESXi510-201412101-SG for ESXi 5.1。

另請參閱

http://www.nessus.org/u?5994bfcf

https://www.vmware.com/security/advisories/VMSA-2014-0008.html

https://www.vmware.com/security/advisories/VMSA-2014-0012.html

Plugin 詳細資訊

嚴重性: Medium

ID: 79862

檔案名稱: vmware_esxi_5_1_build_2323236_remote.nasl

版本: 1.14

類型: remote

系列: Misc.

已發布: 2014/12/12

已更新: 2019/9/24

相依性: vmware_vsphere_detect.nbin

風險資訊

風險因素: Medium

VPR 評分: 4.2

CVSS v2.0

基本分數: 6.4

時間分數: 4.7

媒介: AV:N/AC:L/Au:N/C:P/I:P/A:N

時間媒介: E:U/RL:OF/RC:C

弱點資訊

CPE: cpe:/o:vmware:esxi

必要的 KB 項目: Host/VMware/version, Host/VMware/release

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/12/4

弱點發布日期: 2011/8/31

參考資訊

CVE: CVE-2011-3389, CVE-2012-0845, CVE-2012-0876, CVE-2012-1150, CVE-2013-0242, CVE-2013-1752, CVE-2013-1914, CVE-2013-2877, CVE-2013-4238, CVE-2013-4332, CVE-2014-0015, CVE-2014-0138, CVE-2014-0191

BID: 49778, 51239, 51996, 52379, 57638, 58839, 61050, 61738, 62324, 63804, 65270, 66457, 67233