2014-1595: VMware: Mehrere Sicherheitslücken erlauben u.a. die Übernahme von Benutzerrechten
Historie:
- Version 1 (2014-12-05 17:57)
- Neues Advisory
Betroffene Software
Netzwerk
Virtualisierung
Betroffene Plattformen
VMware
Virtualisierung
Hypervisor
Beschreibung:
VMware schließt mehrere Schwachstellen, die einem zumeist entfernten, nicht authentifizierten Angreifer das Darstellen von falschen Informationen, das Umgehen von Sicherheitsvorkehrungen und das Ausführen von Denial-of-Service-Angriffen ermöglichen, sowie die Übernahme von Benutzerberechtigungen.
Hinweis: VMware nimmt ein Update der genutzten Oracle JRE 1.6.0 Version für den vCenter Server und vCenter Update Manager vor. Dem Hersteller-Advisory zufolge, werden die in dem 'Oracle Java SE Critical Patch Update Advisory of July 2014' genannten Schwachstellen über ein Update auf die Version JRE 1.6.0 Update 81 behoben. Bei dem referenzierte July 2014 Patch handelt es sich jedoch um das JRE 1.6.0 Update 75. Jene Schwachstellen sind hier referenziert. Das JRE 1.6.0 Update 81 wurde mit dem Oktober 2014 Patch zur Verfügung gestellt (Referenz anbei).
Schwachstellen:
CVE-2013-1752
Schwachstelle in Python ermöglicht Denial-of-Service-AngriffCVE-2013-2877
Fehlerhafte Speicherzuordnung in LibXML2CVE-2013-4238
Schwachstelle in Python ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2014-0015
Schwachstelle in cURL und libcurl ermöglicht IdentitätsdiebstahlCVE-2014-0138
Schwachstelle in cURL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2014-0191
XXE-Schwachstelle in libxml2CVE-2014-3797
Schwachstelle in VMware vCenter Server 5.1 ermöglicht Cross-Site-Scripting-AngriffCVE-2014-4209
Schwachstelle in Oracle Java SECVE-2014-4216
Schwachstelle in Oracle Java SECVE-2014-4218
Schwachstelle in Oracle Java SECVE-2014-4219
Schwachstelle in Oracle Java SECVE-2014-4227
Schwachstelle in Oracle Java SECVE-2014-4244
Schwachstelle in Oracle Java SE und JRockitCVE-2014-4252
Schwachstelle in Oracle Java SECVE-2014-4262
Schwachstelle in Oracle Java SECVE-2014-4263
Schwachstelle in Oracle Java SE und JRockitCVE-2014-4265
Schwachstelle in Oracle Java SECVE-2014-4268
Schwachstelle in Oracle Java SECVE-2014-8371
Schwachstelle in vCenter Server ermöglicht Man-in-the-Middle-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.