Boletines de Vulnerabilidades |
Avisos de seguridad de Vmware |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio exotico |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado |
ESXi 5.1 sin ESXi510-201212101-SG ESXi 5.0 sin ESXi500-201212101 y ESXi500-201212102-SG ESXi 4.1 sin ESXi410-201301401-SG, ESX410-201301402-SG, ESX410-201301403-SG, y ESX410-2013014 ESXi 4.0 sin ESXi400-201302401-SG y ESX400-201302401-SG ESXi 3.5 sin ESXe350-201302401-I-SG y ESXe350-201302403-C-SG vCenter Server 5.1 anterior a 5.1.0b vCenter Server 5.0 anterior a 5.0 Update 2 vCenter Server 4.1 anterior a Update 3a vCenter Server 4.0 anterior a Update 4b vCenter Server Appliance 5.1 anterior a vCSA 5.1.0b vCenter Server Appliance 5.0 anterior a vCSA 5.0 Update 2 VirtualCenter 2.5 anterior a Update 6c vSphere Client 4.1 sin Update 3a vSphere Client 4.0 sin Update 4b VI-Client 2.5 sin Update 6c |
Descripción |
|
|
Vmware ha publicado un nuevo aviso de seguridad y ha actualizado otros dos. Avisos nuevos: - VMSA-2013-0003: Corrupción de memoria en el protocolo NFC en VMware vCenter Server, ESXi y ESX y otras vulnerabilidades en librerías de terceros, que podrían permitir a un atacante ejecutar código arbitrario Avisos actualizados: - VMSA-2012-0018: Vulnerabilidades de salto de directorio que podrían permitir a un atacante obtener información sensible - VMSA-2013-0001: Vulnerabilidades en la gestión del protocolo de autenticación que podrían permitir a un atacante ejecutar código arbitrario |
|
Solución |
|
| Aplicar las actualizaciones publicadas. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2010-0830 CVE-2012-0864 CVE-2011-1089 CVE-2011-1202 CVE-2013-1405 CVE-2013-1659 CVE-2012-2110 CVE-2012-2807 CVE-2012-2825 CVE-2012-2870 CVE-2012-2871 CVE-2011-3102 CVE-2012-3404 CVE-2012-3405 CVE-2012-3406 CVE-2012-3480 CVE-2011-3970 CVE-2012-4244 CVE-2011-4609 CVE-2009-5029 CVE-2009-5064 CVE-2012-6324 CVE-2012-6325 |
| BID | |
Recursos adicionales |
|
|
VMSA-2013-0003 Vmware Security Advisory http://www.vmware.com/security/advisories/VMSA-2013-0003.html VMSA-2012-0018 Vmware Security Advisory http://www.vmware.com/security/advisories/VMSA-2012-0018.html VMSA-2013-0001.2 Vmware Security Advisory http://www.vmware.com/security/advisories/VMSA-2013-0001.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2013-02-27 |














