|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
VMware Server : Vulnérabilités Diverses
17/03/2008 14H15
Référence Secunia : SA29412
Date de publication : 2008-03-17
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Contournement de la Sécurité, Elévation de privilèges, DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
VMware Server 1.x
Référence CVE :
CVE-2006-4339
Description :
Quelques vulnérabilités ont été identifiées dans VMware Server, qui pourraient être exploitées par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés ou pour causer un Déni de Service (DoS), et par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
1) Une erreur non spécifiée dans "authd" pourrait être exploitée pour obtenir des privilèges plus élevés en utilisant le processus "authd" à connect à a named pipe qui est ouvert et contrôlé par un utilisateur local malicieux.
2) Une erreur non spécifiée lors du traitement de de manière non-sécurisée créé named pipe objects pourrait être exploitée pour obtenir des privilèges plus élevés ou pour causer un DoS.
3) Deux vulnérabilités sont causées du fait que des permissions de fichiers non-sécurisées sur la "config.ini" file, qui pourrait être exploitée pour par ex. obtenir des privilèges plus élevés.
4) Une erreur dans "openssl" pourrait être exploité par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
Solutions :
Mettre à jour en version 1.0.5.
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
http://www.vmware.com/support/server/doc/releasenotes_server.html
Autres références :
SA21709:
http://secunia.com/advisories/21709/
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient de un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|