int(6268)

Boletines de Vulnerabilidades


Múltiples vulnerabilidades en VMware ESX 4.X

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio exotico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Vmware ESX 4.0
Vmware ESX 4.1

Descripción

Se han descubierto diversas vulnerabilidades en VMware ESX, que permiten a un usuario remoto o un usuario local causar una condición de denegació de servicio (DoS) o comprometer el sistema.

Solución

Se recomienda aplicar los parches disponibles en la página oficial:
http://www.vmware.com/security/advisories/VMSA-2012-0008.html
http://www.vmware.com/patchmgr/findPatchByReleaseName.portal

Identificadores estándar

Propiedad Valor
CVE CVE-2010-4008
CVE-2011-0216
CVE-2011-1944
CVE-2011-2834
CVE-2011-3191
CVE-2011-3905
CVE-2011-3919
CVE-2011-4348
CVE-2012-0028
BID

Recursos adicionales

Avisos Vmware:
http://www.vmware.com/security/advisories/VMSA-2012-0008.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-05-01

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT