ESXi 5.0 < Build 1022489 多种漏洞(远程检查)

high Nessus 插件 ID 70877

简介

远程 VMware ESXi 5.0 主机受到多种漏洞影响。

描述

远程 VMware ESXi 5.0 主机受到以下漏洞的影响:

- 由于未正确验证用户提供的输入,xmlXPtrEvalXPtrPart() 函数中存在差一溢出情况。未经认证的远程攻击者可利用此问题,通过特别构建的 XML 文件,造成拒绝服务或执行任意代码。(CVE-2011-3102)

- 由于处理超长字符串时未正确验证用户提供的输入,存在多种整数溢出情况。未经认证的远程攻击者可利用此问题,通过特别构建的 XML 文件,造成拒绝服务或执行任意代码。(CVE-2012-2807)

- 由于对未包含本预期包含的空格的字符串的解析不正确,libxml2 捆绑库中存在基于堆的下溢情况。远程攻击者可利用此问题,通过特别构建的 XML 文档,造成拒绝服务或执行任意代码。(CVE-2012-5134)

- 存在一个权限升级漏洞,原因是未正确处理 lgtosync.sys 驱动程序中的控制代码。远程攻击者可利用此漏洞在基于 Windows 的 32 位客户机操作系统上升级权限。(CVE-2013-3519)

解决方案

应用 ESXi500-201303101-SG 修补程序。

另见

http://www.nessus.org/u?bac4c6a1

https://www.vmware.com/security/advisories/VMSA-2013-0001.html

https://www.vmware.com/security/advisories/VMSA-2013-0004.html

https://www.vmware.com/security/advisories/VMSA-2013-0014.html

插件详情

严重性: High

ID: 70877

文件名: vmware_esxi_5_0_build_1022489_remote.nasl

版本: 1.14

类型: remote

系列: Misc.

发布时间: 2013/11/13

最近更新时间: 2019/11/27

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.0

CVSS v2

风险因素: High

基本分数: 7.9

时间分数: 5.8

矢量: CVSS2#AV:A/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2013-3519

漏洞信息

CPE: cpe:/o:vmware:esxi

必需的 KB 项: Host/VMware/version, Host/VMware/release

易利用性: No known exploits are available

补丁发布日期: 2013/3/28

漏洞发布日期: 2012/5/7

参考资料信息

CVE: CVE-2011-3102, CVE-2012-2807, CVE-2012-5134, CVE-2013-3519

BID: 53540, 54718, 56684, 64075