|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
VMware ESX Server Mutliples Mises à Jour de Sécurité
08/01/2008 20H15
Référence Secunia : SA28368
Date de publication : 2008-01-08
Risque : Elevé. Niveau 4 sur 5. 
Impact : Elévation de privilèges, DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
VMware ESX Server 2.x
VMware ESX Server 3.x
Référence CVE :
CVE-2007-5398
Description :
VMware a réalisé une mise à jour pour VMware ESX Server. Cela corrige quelques vulnérabilités, qui pourraient être exploitées par des utilisateurs locaux malveillants à réaliser des actions avec des privilèges plus élevés et par des personnes malintentionnées pour causer un Déni de Service (DoS) ou compromettre un système vulnérable.
Solutions :
Appliquer les correctifs.
ESX Server 3.x Correctifs:
http://www.vmware.com/download/vi/vi3_des correctifs.html
ESX Server 2.x Correctifs:
http://www.vmware.com/download/esx/esx2_des correctifs.html
ESX Server 2.5.5 Upgrade Patch 3:
http://download3.vmware.com/software/esx/esx-2.5.5-65742-upgrade.tar.gz
md5sum: 9068250fdd604e8787ef40995a4638f9
http://www.vmware.com/support/esx25/doc/esx-255-200712-patch.html
ESX Server 2.5.4 Upgrade Patch 14:
http://download3.vmware.com/software/esx/esx-2.5.4-65752-upgrade.tar.gz
md5sum: 24990b9207f882ccc91545b6fc90273d
http://www.vmware.com/support/esx25/doc/esx-254-200712-patch.html
Référence :
VMware:
http://lists.vmware.com/pipermail/security-announce/2008/000002.html
Autres références :
SA22130:
http://secunia.com/advisories/22130/
SA27145:
http://secunia.com/advisories/27145/
SA27450:
http://secunia.com/advisories/27450/
SA27546:
http://secunia.com/advisories/27546/
SA28358:
http://secunia.com/advisories/28358/
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|