VMware ESX 多种漏洞 (VMSA-2009-0009)(远程检查)

high Nessus 插件 ID 89115
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程主机缺少与安全相关的修补程序。

描述

远程 VMware ESX 主机缺少与安全有关的修补程序。因此,它受到多种漏洞的影响:

- sudo 的 parse.c 文件中存在一个缺陷,造成此缺陷的原因是在处理有关系统群组 (%group) 用户的授权决策时,无法在 sudoers 配置文件中解释该群组。本地攻击者可利用此缺陷,通过特别构建的 sudo 命令,获取根用户的权限。(CVE-2009-0034)

- libcurl 的重定向实现中存在一个缺陷,启用 CURLOPT_FOLLOWLOCATION 时,此缺陷可允许接受任意位置值。拥有远程 HTTP 服务器控制权的攻击者可利用此缺陷,通过特别构建的重定向 URL,触发对 Intranet 服务器的请求、读取或写入任意文件,或者执行任意命令。(CVE-2009-0037)

- udev 中存在一个缺陷,造成此缺陷的原因是无法验证源自内核空间的 NETLINK 消息。本地攻击者可利用此缺陷,通过特别构建的 NETLINK 消息,在根文件系统上获取提升的权限。(CVE-2009-1185)

解决方案

根据 ESX 版本 4.0 中附带的供应商公告应用相应的修补程序。

另见

https://www.vmware.com/security/advisories/VMSA-2009-0009

插件详情

严重性: High

ID: 89115

文件名: vmware_VMSA-2009-0009_remote.nasl

版本: 1.5

类型: remote

系列: Misc.

发布时间: 2016/3/3

最近更新时间: 2021/1/6

依存关系: vmware_vsphere_detect.nbin

风险信息

VPR

风险因素: Critical

分数: 9.7

CVSS v2

风险因素: High

基本分数: 7.2

时间分数: 6.3

矢量: AV:L/AC:L/Au:N/C:C/I:C/A:C

时间矢量: E:H/RL:OF/RC:C

漏洞信息

CPE: cpe:/o:vmware:esx

必需的 KB 项: Host/VMware/version, Host/VMware/release

可利用: true

易利用性: Exploits are available

补丁发布日期: 2009/7/10

漏洞发布日期: 2009/1/29

可利用的方式

CANVAS (CANVAS)

Core Impact

Metasploit (Linux udev Netlink Local Privilege Escalation)

参考资料信息

CVE: CVE-2009-0034, CVE-2009-0037, CVE-2009-1185

BID: 33517, 33962, 34536

VMSA: 2009-0009

EDB-ID: 8572, 21848

CWE: 20, 264, 352