VMSA-2011-0001:服务控制台程序包 glibc、sudo 与 openldap 的 VMware ESX 第三方更新

high Nessus 插件 ID 51422

简介

远程 VMware ESX 主机缺少一个或多个与安全有关的修补程序。

描述

a. glibc 的服务控制台更新

服务控制台程序包 glibc、glibc-common 与 nscd 都已更新至 2.5-34.4908.vmw 版。

通用漏洞和暴露计划 (cve.mitre.org) 已为本更新中解决的问题分配名称 CVE-2010-3847 和 CVE-2010-3856。

b. sudo 的服务控制台更新

服务控制台程序包 sudo 已更新至 1.7.2p1-8.el5_5 版。

通用漏洞和暴露计划 (cve.mitre.org) 已为此更新中解决的问题分配了名称 CVE-2010-2956。

c. openldap 的服务控制台更新

服务控制台程序包 openldap 已更新至 2.3.43-12.el5_5.1 版。

通用漏洞和暴露计划 (cve.mitre.org) 已为本更新中解决的问题分配名称 CVE-2010-0211 和 CVE-2010-0212。

解决方案

安装缺失的修补程序。

另见

http://lists.vmware.com/pipermail/security-announce/2011/000150.html

插件详情

严重性: High

ID: 51422

文件名: vmware_VMSA-2011-0001.nasl

版本: 1.28

类型: local

发布时间: 2011/1/6

最近更新时间: 2021/1/6

风险信息

VPR

风险因素: High

分数: 8.9

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 6

矢量: AV:L/AC:L/Au:N/C:C/I:C/A:C

时间矢量: E:F/RL:OF/RC:C

漏洞信息

CPE: cpe:/o:vmware:esx:4.0, cpe:/o:vmware:esx:4.1

必需的 KB 项: Host/local_checks_enabled, Host/VMware/release, Host/VMware/version

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/1/4

可利用的方式

CANVAS (CANVAS)

Core Impact

Metasploit (glibc LD_AUDIT Arbitrary DSO Load Privilege Escalation)

参考资料信息

CVE: CVE-2010-0211, CVE-2010-0212, CVE-2010-2956, CVE-2010-3847, CVE-2010-3856, CVE-2011-0536

BID: 41770, 43019, 44154, 44347

VMSA: 2011-0001