跳至主內容

VMware ESX 伺服器/ ESXi 虛擬機器檔案描述符繞過保安限制漏洞

最後更新 2013年12月24日 11:51 發佈日期: 2013年12月24日 1000 觀看次數

風險: 中度風險

類型: 操作系統 - 網絡操作系統

類型: 網絡操作系統

在VMware ESX 伺服器及 VMware ESXi發現漏洞,惡意使用者可利用漏洞繞過某些保安限制。

 

由於處理某些虛擬機器的檔案描述器發生錯誤,攻擊者可透過漏洞獲取任何受限制檔案的讀取及寫入功能,並在系統重啟後執行任意程式碼。

 

攻擊者需要擁有"加入現有磁碟"權限才能利用該漏洞,例如VCenter伺服器"虛疑機器高級用戶"或"資源區管理員"的權限。

 

注意:惡意本機使用者能獲取任何受限制檔案的讀取及寫入功能。


影響

  • 繞過保安限制

受影響之系統或技術

  • VMware ESX 伺服器版本 4.0 和 4.1 及 VMware ESXi 版本 4.0、4.1、5.0、5.1 和 5.5。

解決方案

在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。

  • 安裝更新。

漏洞識別碼


資料來源


相關連結