|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
VMware ESX Server : Plusieurs Mises à jour
22/02/2008 10H37
Référence Secunia : SA29032
Date de publication : 2008-02-22
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Contournement de la Sécurité, Exposition de données sensibles, DoS, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
VMware ESX Server 2.x
VMware ESX Server 3.x
Référence CVE :
CVE-2007-6015
Description :
VMware a réalisé des mises à jour pour VMware ESX Server. plusieurs vulnérabilités, qui pourraient être exploitées par des utilisateurs locaux malveillants pour passer outre certaines restrictions de sécurité et par des personnes malintentionnées pour divulguer des informations sensibles potentielles, causer un Déni de Service (DoS), ou compromettre un système vulnérable.
Solutions :
Appliquer les correctifs.
ESX Server 3.x Correctifs:
http://www.vmware.com/download/vi/vi3_des correctifs.html
ESX Server 2.x Correctifs:
http://www.vmware.com/download/esx/esx2_des correctifs.html
ESX Server 2.5.5 Upgrade Patch 4
http://download3.vmware.com/software/esx/esx-2.5.5-69113-upgrade.tar.gz
md5sum: 354fce25ac29411cf5aafecf17f9d446
http://www.vmware.com/support/esx25/doc/esx-255-200801-patch.html
ESX Server 2.5.4 Upgrade Patch 15
http://download3.vmware.com/software/esx/esx-2.5.4-69112-upgrade.tar.gz
md5sum: a31065571a2da5bb5e69a5ccab6aa467
http://www.vmware.com/support/esx25/doc/esx-254-200801-patch.html
Référence :
http://lists.vmware.com/pipermail/security-announce/2008/000005.html
Autres références :
SA25190:
http://secunia.com/advisories/25190/
SA26322:
http://secunia.com/advisories/26322/
SA26837:
http://secunia.com/advisories/26837/
SA27582:
http://secunia.com/advisories/27582/
SA27760:
http://secunia.com/advisories/27760/
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|