int(6236)

Vulnerability Bulletins


Vulnerabilidades en VMware ESXi y ESX

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Avanzado
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer Comercial Software
Affected software ESXi 4.1
ESXi 4.0
ESXi 3.5
ESX 4.1
ESX 4.0
ESX 3.5

Description

Se han detectatdo diversas vulnerabilidades en Vmware ESXi y ESX. Un error basado en los puertos de E/S permite modificar la memoria de sólo lectura que pertenece a la máquina virtual DOS, lo que podría provocar que un atacante remoto tuviese una escalada de privilegios en los Sistemas Operativos virtualizados windows 2000, Windows XP 32-bit, Windows Server 2003 32-bit, o Windows Server 2003 R2 32-bits.

Solution

Se recomienda actualizar con los parches y actualizaciones para el producto afectado.
http://downloads.vmware.com/d/

Standar resources

Property Value
CVE CVE-2012-1515
CVE-2011-2482
CVE-2011-3191
CVE-2011-4348
CVE-2011-4862
BID

Other resources

VMWare Security Advisory VMSA-2012-0006
http://www.vmware.com/security/advisories/VMSA-2012-0006.html

Version history

Version Comments Date
1.0 Aviso emitido 2012-04-05