|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
VMWare Workstation vstor-ws60.sys : Déni de Service
28/08/2007 12H55
Référence Secunia : SA26606
Date de publication : 2007-08-28
Risque : Non Critique. Niveau 1 sur 5. 
Impact : DoS
Lieu : Système local
Solutions :
Non corrigée
Produit :
VMware Workstation 6.x
Description :
seppi a rapporté une vulnérabilité dans VMWare Workstation, qui pourrait être exploitée par des utilisateurs locaux malveillants pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait que la validation incorrecte de paramètres de l'espace utilisateur dans le "FsSetVolumeInformation" gestionnaire IOCTL dans vstor-ws60.sys. Cela pourrait être exploité pour planter le système vulnérable en envoyant un "FsSetVolumeInformation" IOCTL avec un subcode égal à "FsSetFileInformation", contenant une petite taille invalide pour le tampon de fichier (1024 octets sous la taille actuelle).
La vulnérabilité est rapportée en version 6.0. Les autres versions pourraient également être affectées.
NOTE : Un plantage est confirmé dans le "vstor2-ws60.sys" driver depuis VMWare Workstation version 6.0 en réalisant standard "DC2" tests.
Solutions :
Restreindre l'accès à des utilisateurs de confiance seulement.
Vulnérabilité découverte par :
seppi
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|