|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
VMWare ESX Server : Vulnérabilités Diverses
10/01/2007 06H48
Référence Secunia : SA23680
Date de publication : 2007-01-09
Risque : Elevé. Niveau 4 sur 5. 
Impact : Contournement de la Sécurité, Exposition de données sensibles, Elévation de privilèges, DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
VMware ESX Server 2.x
VMware ESX Server 3.x
Référence CVE :
CVE-2006-5794
Description :
Quelques vulnérabilités ont été identifiées dans VMWare ESX Server, qui pourraient être exploitées par des personnes malintentionnées pour prendre connaissance d'informations sensibles, contourner certaines restrictions de sécurité, causer un Déni de Service (DoS), obtenir des privilèges plus élevés, ou compromettre un système.
Solutions :
Appliquer les correctifs.
-- ESX 3.0.1 --
Appliquer le correctif ESX 3.0.1 Patch ESX-9986131.
-- ESX 3.0.0 --
Appliquer le correctif ESX 3.0.0 Patch ESX-3069097.
-- ESX 2.5.4 --
Appliquer ESX 2.5.4 Upgrade Patch 3 (Build# 36502)
-- ESX 2.5.3 --
Appliquer ESX 2.5.3 Upgrade Patch 6 (Build# 35703)
-- ESX 2.1.3 --
Appliquer ESX 2.1.3 Upgrade Patch 4 (Build# 35803)
-- ESX 2.0.2 --
Appliquer ESX 2.0.2 Upgrade Patch 4 (Build# 35801)
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
http://www.vmware.com/support/vi3/doc/esx-9986131-patch.html
http://www.vmware.com/support/vi3/doc/esx-3069097-patch.html
http://www.vmware.com/support/esx25/doc/esx-254-200612-patch.html
http://www.vmware.com/support/esx25/doc/esx-253-200612-patch.html
http://www.vmware.com/support/esx21/doc/esx-213-200612-patch.html
http://www.vmware.com/support/esx2/doc/esx-202-200612-patch.html
Autres références :
SA8974:
http://secunia.com/advisories/8974
SA18579:
http://secunia.com/advisories/18579
SA21709:
http://secunia.com/advisories/21709
SA22091:
http://secunia.com/advisories/22091
SA21120:
http://secunia.com/advisories/21120
SA22130:
http://secunia.com/advisories/22130
SA22173:
http://secunia.com/advisories/22173
SA22276:
http://secunia.com/advisories/22276
SA22771:
http://secunia.com/advisories/22771
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|