VMSA-2013-0009:针对第三方库的 VMware vSphere、ESX 和 ESXi 更新

medium Nessus 插件 ID 69193

简介

远程 VMware ESXi/ESX 主机缺少一个或多个与安全有关的修补程序。

描述

a. OpenSSL 库的 vCenter Server 和 ESX userworld 更新

userworld OpenSSL 库已更新到版本 openssl-0.9.8y,解决了多种安全问题。

通用漏洞和暴露计划 (cve.mitre.org) 已为这些问题分配了名称 CVE-2013-0169 和 CVE-2013-0166。

b. OpenSSL 库的服务控制台 (COS) 更新

OpenSSL 库的服务控制台更新已更新到版本 openssl-0.9.8e-26.el5_9.1,解决了多种安全问题。

通用漏洞和暴露计划 (cve.mitre.org) 已为这些问题分配了名称 CVE-2013-0169 和 CVE-2013-0166。

c. libxml2 库的 ESX Userworld 和服务控制台 (COS) 更新

ESX Userworld 和服务控制台 libxml2 库已更新到版本 libxml2-2.6.26-2.1.21.el5_9.1 和 libxml2-python-2.6.26-2.1.21.el5_9.1,解决了一个安全问题。

通用漏洞和暴露计划 (cve.mitre.org) 已为此问题分配名称 CVE-2013-0338。

b. GnuTLS 库的服务控制台 (COS) 更新

ESX 服务控制台 GnuTLS RPM 已更新到版本 gnutls-1.4.1-10.el5_9.1,解决了一个安全问题。

通用漏洞和暴露计划 (cve.mitre.org) 已为此问题分配名称 CVE-2013-2116。

e. 适用于服务控制台内核的 ESX 第三方更新

ESX 服务控制台操作系统 (COS) 内核已更新到 kernel-2.6.18-348.3.1.el5,解决了 COS 内核中的多个安全问题。

通用漏洞和暴露计划 (cve.mitre.org) 已为这些问题分配了名称 CVE-2013-0268 和 CVE-2013-0871。

解决方案

安装缺失的修补程序。

另见

http://lists.vmware.com/pipermail/security-announce/2014/000230.html

插件详情

严重性: Medium

ID: 69193

文件名: vmware_VMSA-2013-0009.nasl

版本: 1.17

类型: local

发布时间: 2013/8/2

最近更新时间: 2022/12/5

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: Medium

基本分数: 6.9

时间分数: 5.7

矢量: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/o:vmware:esx:4.0, cpe:/o:vmware:esx:4.1, cpe:/o:vmware:esxi:4.1, cpe:/o:vmware:esxi:5.0, cpe:/o:vmware:esxi:5.1

必需的 KB 项: Host/local_checks_enabled, Host/VMware/release, Host/VMware/version

可利用: true

易利用性: Exploits are available

补丁发布日期: 2013/7/31

可利用的方式

CANVAS (CANVAS)

参考资料信息

CVE: CVE-2013-0166, CVE-2013-0169, CVE-2013-0268, CVE-2013-0338, CVE-2013-0871, CVE-2013-2116

BID: 57778, 57838, 57986, 58180, 60215, 60268

VMSA: 2013-0009