|
|
SECURINFOS.INFO - Veille en sécurité informatique
VMware ESX / ESXi openwsman HTTP Basic Authentication : Buffer Overflow
19/09/2008 12H05
Référence Secunia : SA319422008-09-19
Moyennement critique. Critique Niveau 3 sur 5. 
Impact : DoS, Accès au système
Lieu : Depuis le réseau local
Solutions :
Correctif de l'éditeur
OS :
VMware ESX Server 3.x
VMware ESXi 3.x
Référence CVE :
CVE-2008-2234
Description :
VMware a réalisé une mise à jour pour openwsman. Cela corrige une vulnérabilité, qui pourrait être exploitée par des personnes malintentionnées pour causer un Déni de Service (DoS) ou potentiellement de compromettre un système vulnérable.
Solutions :
Appliquer les correctifs.
VMware ESXi 3.5:
Appliquer le correctif ESXe350-200808501-O-SG.
http://download3.vmware.com/software/esx/ESXe350-200808501-O-SG.zip
VMware ESX 3.5:
Appliquer patch ESX350-200808413-SG.
http://download3.vmware.com/software/esx/ESX350-200808413-SG.zip
Référence :
VMSA-2008-0015:
http://www.vmware.com/security/advisories/VMSA-2008-0015.html
Autres références :
SA31410:
http://secunia.com/advisories/31410/
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|