VMware產品執行程式碼及阻斷服務漏洞
風險: 中度風險
在不同的 VMware 產品發現多個漏洞,攻擊者或惡意使用者可利用漏洞進行阻斷服務、取得較高權限或執行任意程式碼。
1. 虛擬裝置驅動程式存在一個不明錯誤,允許虛擬作業系統終止主機,導致阻斷服務。
2. "hcmon.sys" 內的 ioctl 存在不明錯誤,擁有權限的視窗帳戶可利用漏洞在視窗系統的主機上進行阻斷服務。
3. Virtual Machine Communication Interface (VMCI) 驅動程式 (vmci.sys) 存在一個錯誤,允許在視窗系統的機器上 (主機及虛擬) 提高權限。 VMware ESX 版本則不受影響。
4. VNnc 編碼程式存在堆陣滿溢錯誤,攻擊者可透過引誘使用者瀏覽含惡意編碼的網頁或開啟特製的影像檔案來執行任意程式碼。 VMware ESX 版本則不受影響。
5. 由於處理傳送至連接埠 912/TCP 的過長資料 (如使用者名稱或密碼) 時,"vmware-authd" daemon 會產生錯誤。 攻擊者可利用漏洞終止受影響的系統及進行阻斷服務。
6. VirtualCenter 存在一個漏洞,導致使用 VI 客戶端登入 VirtualCenter 伺服器後,VirtualCenter 伺服器的密碼仍存在 VI 客戶端的記憶體中。
7. ACE 共享資料夾存在不明錯誤,允許非 ACE 管理員能夠開啟在虛擬作業系統中的已停用但未移除的共享資料夾。這個漏洞只影響 VMware ACE。
影響
- 阻斷服務
- 權限提升
- 遠端執行程式碼
受影響之系統或技術
- VMware Workstation 6.5.1 版本及之前的版本
- VMware Player 2.5.1 版本及之前的版本
- VMware ACE 2.5.1 版本及之前的版本
- VMware Server 2.0 版本
- VMware Server 1.0.8 版本及之前的版本
- VMware ESXi 3.5 版本
- VMware ESX 3.5 版本
- VMware ESX 3.0.3 版本
- VMware ESX 3.0.2 版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
升級至 VMware Workstation 6.5.2 版本﹕
http://www.vmware.com/download/ws/升級至 VMware Player 2.5.2 版本﹕
http://www.vmware.com/download/player/升級至 VMware ACE 2.5.2 版本﹕
http://www.vmware.com/download/ace/升級至 VMware Server 2.0.1 版本或 1.0.9 版本﹕
http://www.vmware.com/download/server/升級至 VirtualCenter 2.5 Update 4 版本﹕
http://www.vmware.com/download/download.doVMware ESXi 3.5 - 安裝修補程式 ESXe350-200811401-O-SG 及 ESXe350-200903201-O-UG﹕
http://download3.vmware.com/software/vi/ESXe350-200811401-O-SG.zip
http://download3.vmware.com/software/vi/ESXe350-200903201-O-UG.zipVMware ESX 3.5 - 安裝修補程式 ESX350-200811401-SG 及 ESX350-200903201-UG﹕
http://download3.vmware.com/software/vi/ESX350-200811401-SG.zip
http://download3.vmware.com/software/vi/ESX350-200903201-UG.zipVMware ESX 3.0.3 - 安裝修補程式 ESX303-200811401-BG﹕
http://download3.vmware.com/software/vi/ESX303-200811401-BG.zipVMware ESX 3.0.2 - 安裝修補程式 ESX-1006980﹕
http://download3.vmware.com/software/vi/ESX-1006980.tgz
漏洞識別碼
- CVE-2008-3761
- CVE-2008-4916
- CVE-2009-0177
- CVE-2009-0518
- CVE-2009-0908
- CVE-2009-0909
- CVE-2009-0910
- CVE-2009-1146
- CVE-2009-1147
資料來源
相關連結
分享至