int(6431)

Boletines de Vulnerabilidades


Actualización de seguridad en Vmware

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado VMware vCenter 4.x
VMware vCenter Update Manager 4.x
VMware ESX y ESXi
VMware vCOps 5.0.x

Descripción

VMware ha actualizado los componentes de código abierto que forman parte de su plataforma para solucionar diversas vulnerabilidades de Apache, popt/rpm, glibc, libxm2, Perl, OpenSSL, JRE y el kernel de Linux que afectaban a la seguridad de VMware.

Solución

Actualizar a la última versión disponible de la plataforma.

Identificadores estándar

Propiedad Valor
CVE CVE-2010-4180
CVE-2010-4252
CVE-2011-0014
CVE-2011-4108
CVE-2011-4109
CVE-2011-4576
CVE-2011-4577
CVE-2011-4619
CVE-2012-0050
CVE-2012-2110
CVE-2011-1833
CVE-2011-2484
CVE-2011-2496
CVE-2011-3188
CVE-2011-3209
CVE-2011-3363
CVE-2011-4110
CVE-2011-1020
CVE-2011-4132
CVE-2011-4324
CVE-2011-4325
CVE-2012-0207
CVE-2011-2699
CVE-2012-1583
CVE-2010-2761
CVE-2010-4410
CVE-2011-3597
CVE-2012-0841
CVE-2009-5029
CVE-2009-5064
CVE-2010-0830
CVE-2011-1089
CVE-2011-4609
CVE-2012-0864
CVE-2011-4128
CVE-2012-1569
CVE-2012-1573
CVE-2012-0060
CVE-2012-0061
CVE-2012-0815
CVE-2012-0393
BID

Recursos adicionales

VMSA-2012-0013
http://www.vmware.com/security/advisories/VMSA-2012-0013.html

VMSA-2012-0005.2
http://www.vmware.com/security/advisories/VMSA-2012-0005.html

VMSA-2012-0012.1
http://www.vmware.com/security/advisories/VMSA-2012-0012.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-09-06

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT