VMware ESX / ESXi 多个漏洞 (VMSA-2009-0014)(远程检查)

critical Nessus 插件 ID 89116

简介

远程主机缺少与安全相关的修补程序。

描述

远程 VMware ESX / ESXi 主机缺少一个与安全有关的修补程序。
因此,它受到下列组件中的多个漏洞影响,包括远程代码执行漏洞:

- ISC DHCP dhclient
- Integrated Services Digital Network (ISDN) 子系统
- Java Runtime Environment (JRE)
- Java SE Development Kit (JDK)
- Java SE Web Start
- Linux 内核
- Linux 内核 32 位和 64 位仿真
- Linux 内核简单互联网转换 INET6
- Linux 内核 tty
- Linux 内核虚拟文件系统 (VFS)
- 适用于 DHCP 的 Red Hat dhcpd init 脚本
- SBNI WAN 驱动程序

解决方案

根据 ESX / ESXi 版本 3.5 / 4.0 中附带的供应商公告应用相应的修补程序。

另见

https://www.vmware.com/security/advisories/VMSA-2009-0014

插件详情

严重性: Critical

ID: 89116

文件名: vmware_VMSA-2009-0014_remote.nasl

版本: 1.6

类型: remote

系列: Misc.

发布时间: 2016/3/3

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Critical

分数: 9.7

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/o:vmware:esx, cpe:/o:vmware:esxi

必需的 KB 项: Host/VMware/release, Host/VMware/version

可利用: true

易利用性: Exploits are available

补丁发布日期: 2009/10/16

漏洞发布日期: 2007/11/20

可利用的方式

CANVAS (CANVAS)

Core Impact

Metasploit (Sun Java Calendar Deserialization Privilege Escalation)

参考资料信息

CVE: CVE-2007-6063, CVE-2008-0598, CVE-2008-2086, CVE-2008-2136, CVE-2008-2812, CVE-2008-3275, CVE-2008-3525, CVE-2008-4210, CVE-2008-5339, CVE-2008-5340, CVE-2008-5341, CVE-2008-5342, CVE-2008-5343, CVE-2008-5344, CVE-2008-5345, CVE-2008-5346, CVE-2008-5347, CVE-2008-5348, CVE-2008-5349, CVE-2008-5350, CVE-2008-5351, CVE-2008-5352, CVE-2008-5353, CVE-2008-5354, CVE-2008-5355, CVE-2008-5356, CVE-2008-5357, CVE-2008-5358, CVE-2008-5359, CVE-2008-5360, CVE-2009-0692, CVE-2009-1093, CVE-2009-1094, CVE-2009-1095, CVE-2009-1096, CVE-2009-1097, CVE-2009-1098, CVE-2009-1099, CVE-2009-1100, CVE-2009-1101, CVE-2009-1102, CVE-2009-1103, CVE-2009-1104, CVE-2009-1105, CVE-2009-1106, CVE-2009-1107, CVE-2009-1893

BID: 26605, 29235, 29942, 30076, 30647, 31368, 32608, 32620, 32892, 34240, 35668, 35670

CWE: 119, 16, 189, 20, 200, 264, 287, 399, 59, 94

VMSA: 2009-0014