VMSA-2012-0013 :第三方库的 VMware vSphere 和 vCOps 更新

critical Nessus 插件 ID 61747
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程 VMware ESXi/ESX 主机缺少一个或多个与安全有关的修补程序。

描述

a. JRE 1.6.0 Update 31 的 vCenter 和 ESX 更新

Oracle (Sun) JRE 已更新到 1.6.0_31,其中解决了多种安全问题。Oracle 在 2012 年 2 月的 Oracle Java SE 关键修补程序更新公告中记载了由此更新解决的 CVE 标识符。

b. JRE 1.5.0 Update 36 的 vCenter Update Manager 更新

Oracle (Sun) JRE 已更新到 1.5.0_36,解决了多种安全问题。Oracle 在 2012 年 6 月的 Oracle Java SE 关键修补程序更新公告中记载了 JRE 1.5.0_36 中解决的 CVE 标识符。

c. ESX/ESXi userworld OpenSSL 库的更新

ESX/ESXi userworld OpenSSL 库已从版本 0.9.8p 更新到版本 0.9.8t,解决了多种安全问题。

通用漏洞和暴露计划 (cve.mitre.org) 为这些问题分配了名称 CVE-2010-4180、CVE-2010-4252、CVE-2011-0014、CVE-2011-4108、CVE-2011-4109、CVE-2011-4576、CVE-2011-4577、CVE-2011-4619 和 CVE-2012-0050。

d. ESX 服务控制台 OpenSSL RPM 的更新

服务控制台 OpenSSL RPM 已更新到版本 0.9.8e-22.el5_8.3,解决了一个安全问题。

通用漏洞和暴露计划 (cve.mitre.org) 已为此问题分配名称 CVE-2012-2110。

e. ESX 服务控制台内核的更新

更新 ESX 服务控制台内核以解决多种安全问题。

通用漏洞和暴露计划 (cve.mitre.org) 为这些问题分配了名称 CVE-2011-1833、CVE-2011-2484、CVE-2011-2496、CVE-2011-3188、CVE-2011-3209、CVE-2011-3363、CVE-2011-4110、CVE-2011-1020、CVE-2011-4132、CVE-2011-4324、CVE-2011-4325、CVE-2012-0207、CVE-2011-2699 和 CVE-2012-1583。

f. ESX 服务控制台 Perl RPM 的更新

ESX 服务控制台 Perl RPM 已更新到 perl-5.8.8.32.1.8999.vmw,解决了多种安全问题。

通用漏洞和暴露计划 (cve.mitre.org) 已为这些问题分配了名称 CVE-2010-2761、CVE-2010-4410 和 CVE-2011-3597。

g. ESX 服务控制台 libxml2 RPM 的更新

ESX 服务控制台 libmxl2 RPM 已更新到 libxml2-2.6.26-2.1.15.el5_8.2 和 libxml2-python-2.6.26-2.1.15.el5_8.2,解决了一个安全问题。

通用漏洞和暴露计划 (cve.mitre.org) 已为此问题分配名称 CVE-2012-0841。

h. ESX 服务控制台 glibc RPM 的更新

ESX 服务控制台 glibc RPM 已更新到版本 glibc-2.5-81.el5_8.1,解决了多种安全问题。

通用漏洞和暴露计划 (cve.mitre.org) 为这些问题分配了名称 CVE-2009-5029、CVE-2009-5064、CVE-2010-0830、CVE-2011-1089、CVE-2011-4609 和 CVE-2012-0864。

i. ESX 服务控制台 GnuTLS RPM 的更新

ESX 服务控制台 GnuTLS RPM 已更新到版本 1.4.1-7.el5_8.2,解决了多种安全问题。

通用漏洞和暴露计划 (cve.mitre.org) 已为这些问题分配了名称 CVE-2011-4128、CVE-2012-1569 和 CVE-2012-1573。

j。ESX 服务控制台 popt、rpm、rpm-libs 和 rpm-python RPM 的更新

ESX 服务控制台 popt、rpm、rpm-libs 和 rpm-python RPM 已更新到以下版本,解决了多个安全问题:
- popt-1.10.2.3-28.el5_8
- rpm-4.4.2.3-28.el5_8
- rpm-libs-4.4.2.3-28.el5_8
- rpm-python-4.4.2.3-28.el5_8

通用漏洞和暴露计划 (cve.mitre.org) 已为这些问题分配了名称 CVE-2012-0060、CVE-2012-0061 和 CVE-2012-0815。

k. 第三方 Apache Struts 组件中的漏洞

vCenter Operations 中的 Apache Struts 版本已更新到 2.3.4,其中解决了一个任意文件覆盖漏洞。此漏洞允许攻击者在未经认证的情况下通过覆盖任意文件造成拒绝服务。攻击者需要与安装了 vCOps 的系统处于同一网络中。

通用漏洞和暴露计划 (cve.mitre.org) 已为此问题分配名称 CVE-2012-0393。

注意:Apache struts 2.3.4 还解决了以下问题:
CVE-2011-5057、CVE-2012-0391、CVE-2012-0392、CVE-2012-0394。已发现这些问题不影响 vCOps。

VMware 在此感谢 ERPScan 的 Alexander Minozhenko,向我们报告此问题。

解决方案

安装缺失的修补程序。

另见

http://lists.vmware.com/pipermail/security-announce/2012/000197.html

插件详情

严重性: Critical

ID: 61747

文件名: vmware_VMSA-2012-0013.nasl

版本: 1.57

类型: local

发布时间: 2012/8/31

最近更新时间: 2021/1/6

依存关系: ssh_get_info.nasl

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 7.7

矢量: AV:N/AC:M/Au:N/C:C/I:C/A:C

时间矢量: E:F/RL:OF/RC:C

CVSS v3

风险因素: Critical

基本分数: 9.1

时间分数: 8.4

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:H

时间矢量: E:F/RL:O/RC:C

漏洞信息

CPE: cpe:/o:vmware:esx:4.0, cpe:/o:vmware:esx:4.1, cpe:/o:vmware:esxi:4.1, cpe:/o:vmware:esxi:5.0

必需的 KB 项: Host/local_checks_enabled, Host/VMware/release, Host/VMware/version

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/8/30

漏洞发布日期: 2010/6/1

可利用的方式

Core Impact

Metasploit (Java Applet Field Bytecode Verifier Cache Remote Code Execution)

参考资料信息

CVE: CVE-2009-5029, CVE-2009-5064, CVE-2010-0830, CVE-2010-2761, CVE-2010-4180, CVE-2010-4252, CVE-2010-4410, CVE-2011-0014, CVE-2011-1020, CVE-2011-1089, CVE-2011-1833, CVE-2011-2484, CVE-2011-2496, CVE-2011-2699, CVE-2011-3188, CVE-2011-3209, CVE-2011-3363, CVE-2011-3597, CVE-2011-4108, CVE-2011-4109, CVE-2011-4110, CVE-2011-4128, CVE-2011-4132, CVE-2011-4324, CVE-2011-4325, CVE-2011-4576, CVE-2011-4577, CVE-2011-4609, CVE-2011-4619, CVE-2012-0050, CVE-2012-0060, CVE-2012-0061, CVE-2012-0207, CVE-2012-0393, CVE-2012-0815, CVE-2012-0841, CVE-2012-0864, CVE-2012-1569, CVE-2012-1573, CVE-2012-1583, CVE-2012-2110

BID: 40063, 44199, 45145, 45163, 45164, 46264, 46567, 46740, 47321, 48383, 48802, 49108, 49289, 49626, 49911, 50311, 50609, 50663, 50755, 50798, 50898, 51194, 51257, 51281, 51343, 51366, 51439, 51467, 51563, 52009, 52010, 52011, 52012, 52013, 52014, 52015, 52016, 52017, 52018, 52019, 52020, 52107, 52161, 52201, 52667, 52668, 52865, 53136, 53139, 53158, 53946, 53947, 53948, 53949, 53950, 53951, 53952, 53953, 53954, 53956, 53958, 53959, 53960

VMSA: 2012-0013