int(6683)

Boletines de Vulnerabilidades


Avisos de seguridad de Vmware

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado ESXi 5.1 sin ESXi510-201212101-SG
ESXi 5.0 sin ESXi500-201212101 y ESXi500-201212102-SG
ESXi 4.1 sin ESXi410-201301401-SG, ESX410-201301402-SG, ESX410-201301403-SG, y ESX410-2013014
ESXi 4.0 sin ESXi400-201302401-SG y ESX400-201302401-SG
ESXi 3.5 sin ESXe350-201302401-I-SG y ESXe350-201302403-C-SG

vCenter Server 5.1 anterior a 5.1.0b
vCenter Server 5.0 anterior a 5.0 Update 2
vCenter Server 4.1 anterior a Update 3a
vCenter Server 4.0 anterior a Update 4b

vCenter Server Appliance 5.1 anterior a vCSA 5.1.0b
vCenter Server Appliance 5.0 anterior a vCSA 5.0 Update 2

VirtualCenter 2.5 anterior a Update 6c

vSphere Client 4.1 sin Update 3a
vSphere Client 4.0 sin Update 4b
VI-Client 2.5 sin Update 6c

Descripción

Vmware ha publicado un nuevo aviso de seguridad y ha actualizado otros dos.

Avisos nuevos:

- VMSA-2013-0003: Corrupción de memoria en el protocolo NFC en VMware vCenter Server, ESXi y ESX y otras vulnerabilidades en librerías de terceros, que podrían permitir a un atacante ejecutar código arbitrario

Avisos actualizados:

- VMSA-2012-0018: Vulnerabilidades de salto de directorio que podrían permitir a un atacante obtener información sensible

- VMSA-2013-0001: Vulnerabilidades en la gestión del protocolo de autenticación que podrían permitir a un atacante ejecutar código arbitrario

Solución

Aplicar las actualizaciones publicadas.

Identificadores estándar

Propiedad Valor
CVE CVE-2010-0830
CVE-2012-0864
CVE-2011-1089
CVE-2011-1202
CVE-2013-1405
CVE-2013-1659
CVE-2012-2110
CVE-2012-2807
CVE-2012-2825
CVE-2012-2870
CVE-2012-2871
CVE-2011-3102
CVE-2012-3404
CVE-2012-3405
CVE-2012-3406
CVE-2012-3480
CVE-2011-3970
CVE-2012-4244
CVE-2011-4609
CVE-2009-5029
CVE-2009-5064
CVE-2012-6324
CVE-2012-6325
BID

Recursos adicionales

VMSA-2013-0003 Vmware Security Advisory
http://www.vmware.com/security/advisories/VMSA-2013-0003.html

VMSA-2012-0018 Vmware Security Advisory
http://www.vmware.com/security/advisories/VMSA-2012-0018.html

VMSA-2013-0001.2 Vmware Security Advisory
http://www.vmware.com/security/advisories/VMSA-2013-0001.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-02-27