|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Produits VMware Shared Folders : Vulnérabilité de Traversée de Répertoires
26/02/2008 15H08
Référence Secunia : SA29117
Date de publication : 2008-02-26
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Contournement de la Sécurité
Lieu : Système local
Solutions :
Non corrigée
Produit :
VMware ACE 1.x
VMWare ACE 2.x
VMware Player 1.x
VMWare Player 2.x
VMware Workstation 5.x
VMware Workstation 6.x
Référence CVE :
CVE-2008-0923
Description :
Gerardo Richarte a rapporté une vulnérabilité dans des produits VMware, qui pourrait être exploitée par des utilisateurs locaux malveillants ou malicious applications passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait d'une erreur de validation d'entrée lors du traitement de pathnames dans un shared folder dans un guest OS. Cela pourrait être exploité pour par ex. lire ou écrire dans des fichiers arbitraires sur l'OS hôte via des attaques pour traverser les répertoires.
C'est rapporté related à #5 dans:
L'exploitation de ce problème est possible seulement si le shared folders fonctionnalité est active avec au moins un répertoire configuré pour sharing entre host et guest.
La vulnérabilité affecte les produits et versions suivants sur Windows:
* VMware Workstation 6.0.2 et précédente
* VMware Workstation 5.5.4 et précédente
* VMware Player 2.0.2 et précédente
* VMware Player 1.0.4 et précédente
* VMware ACE 2.0.2 et précédente
* VMware ACE 1.0.2 et précédente
Solutions :
L'éditeur recommande de désactiver the shared folders fonctionnalité avant qu'un patch ne soit disponible. Veuillez voir le bulletin de l'éditeur pour des détails.
Vulnérabilité découverte par :
Gerardo Richarte, Core Security Technologies.
Référence :
VMware:
http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1004034
CORE-2007-0930 (via Full-Disclosure):
http://lists.grok.org.uk/pipermail/full-disclosure/2008-February/060457.html
Autres références :
SA25079:
http://secunia.com/advisories/25079/
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|