2015-0118: VMware vCenter Server, ESXi, Workstation, Player und Fusion: Mehrere Schwachstellen ermöglichen eine Privilegieneskalation und Denial-of-Service-Angriffe
Historie:
- Version 1 (2015-01-28 21:47)
- Neues Advisory
- Version 2 (2015-02-27 16:01)
- VMware stellt Patches für ESXi 5.0 bereit.
- Version 3 (2015-03-27 16:37)
- VMware stellt Patches für ESXi 5.1 bereit.
Betroffene Software
Netzwerk
Systemsoftware
Virtualisierung
Betroffene Plattformen
Apple
Linux
Microsoft
VMware
Beschreibung:
Durch Ausnutzen der Schwachstellen kann ein zumeist entfernter, nicht authentisierter Angreifer Denial-of-Service (DoS)-Angriffe durchführen, bzw. kann ein Benutzer seine Privilegien erweitern. Für die Produkte VMware vCenter Server, ESXi, Workstation, Player sowie Fusion werden Sicherheitsupdates bereitgestellt, um die für das jeweilige Produkt relevanten Schwachstellen zu beheben.
Schwachstellen:
CVE-2014-3513
Schwachstelle in der DTLS SRTP Erweiterung von OpenSSL ermöglicht DoS-AngriffeCVE-2014-3566
POODLE: SSL 3.0 Protokoll, wie z.B. in OpenSSL verwendet, ermöglicht das Ausspähen von InformationenCVE-2014-3567
Schwachstelle in der Speicherverwaltung von OpenSSL ermöglicht DoS-AngriffeCVE-2014-3568
Schwachstelle in der Auswertung von Kompilationsvorgaben in OpenSSLCVE-2014-3660
Denial-of-Service-Schwachstelle in LibXML2CVE-2014-8370
Schwachstelle in VMware ESXi, Workstation, Player und Fusion erlaubt PrivilegieneskalationCVE-2015-1043
Schwachstelle in VMware Workstation, Player und Fusion erlaubt Denial-of-ServiceCVE-2015-1044
Schwachstelle in VMware ESXi, Workstation, Player und Fusion erlaubt Denial-of-Service
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.