VMware ESX 伺服器/ ESXi 虛擬機器檔案描述符繞過保安限制漏洞
最後更新
2013年12月24日 11:51
發佈日期:
2013年12月24日
1059
觀看次數
風險: 中度風險
類型: 操作系統 - 網絡操作系統
在VMware ESX 伺服器及 VMware ESXi發現漏洞,惡意使用者可利用漏洞繞過某些保安限制。
由於處理某些虛擬機器的檔案描述器發生錯誤,攻擊者可透過漏洞獲取任何受限制檔案的讀取及寫入功能,並在系統重啟後執行任意程式碼。
攻擊者需要擁有"加入現有磁碟"權限才能利用該漏洞,例如VCenter伺服器"虛疑機器高級用戶"或"資源區管理員"的權限。
注意:惡意本機使用者能獲取任何受限制檔案的讀取及寫入功能。
影響
- 繞過保安限制
受影響之系統或技術
- VMware ESX 伺服器版本 4.0 和 4.1 及 VMware ESXi 版本 4.0、4.1、5.0、5.1 和 5.5。
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 安裝更新。
漏洞識別碼
資料來源
相關連結
分享至