17 de enero de 2014

VMWARE. Múltiples vulnerabilidades en sus productos

Solucionadas múltiples vulnerabilidades en VMWare Workstation, Player, Fusion, ESXi, ESX y vCloud Director.  El nivel de importancia asignado es alto.
Recursos afectados
  1. vCenter Server (todas las versiones)
  2. ESXI 5.5, 5.1, 5.0, 4.1, 4.0
  3. ESX 4.1, 4.0
  4. Workstation 10.0, 9.0
  5. Player 6.0, 5.0
  6. Fusion 6.0, 5.0
  7. vCloud Director 5.5, 5.1.x
Detalle e Impacto de las vulnerabilidades
  1. Referencia a puntero nulo en VMware ESXi y ESX NFC.- La explotación de esta vulnerabilidad puede conducir a una denegación de servicio. Para reducir la probabilidad de explotación, los componentes vSphere deben ser desplegados en una red de gestión aislada.
  2. Vulnerabilidad de denegación de servicio en el proceso VMware VMX.- Esta vulnerabilidad podría permitir a un usuario invitado afectar al resultado del proceso VMX en una denegación de servicio parcial en el host.
  3. Vulnerabilidad de CSRF en VMware vCloud Director.- Un atacante puede engañar a un usuario autenticado con el objetivo de hacer clic en un enlace malicioso, lo que resultaría en la desconexión del usuario.
Recomendación
Verificar los parches/notas para cada producto y versión:
Más información
Fuente: Inteco