int(6729)

Boletines de Vulnerabilidades


Desbordamiento de buffer en libxml2 de VMWare ESX/ESXi

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Ejecucion remota de codigo
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado VMware ESX Server 4.x
VMware ESXi 4.x
VMware ESXi 5.x

Descripción

Se ha informado de una vulnerabilidad en VMWare ESX y ESXi que podría ser aprovechada por gente maliciosa para comprometer un sistema vulnerable.

Solución

Aplicar los parches disponibles.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-5134
BID

Recursos adicionales

CSIRT-CV Centre Seguretat TIC de la Comunita Valenciana
http://www.csirtcv.gva.es/es/alertas/desbordamiento-de-buffer-en-libxml2-de-vmware-esxesxi.html

VMWare
http://www.vmware.com/security/advisories/VMSA-2013-0004.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-04-02

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT