DFN-CERT

Advisory-Archiv

2015-0118: VMware vCenter Server, ESXi, Workstation, Player und Fusion: Mehrere Schwachstellen ermöglichen eine Privilegieneskalation und Denial-of-Service-Angriffe

Historie:

Version 1 (2015-01-28 21:47)
Neues Advisory
Version 2 (2015-02-27 16:01)
VMware stellt Patches für ESXi 5.0 bereit.
Version 3 (2015-03-27 16:37)
VMware stellt Patches für ESXi 5.1 bereit.

Betroffene Software

Netzwerk
Systemsoftware
Virtualisierung

Betroffene Plattformen

Apple
Linux
Microsoft
VMware

Beschreibung:

Durch Ausnutzen der Schwachstellen kann ein zumeist entfernter, nicht authentisierter Angreifer Denial-of-Service (DoS)-Angriffe durchführen, bzw. kann ein Benutzer seine Privilegien erweitern. Für die Produkte VMware vCenter Server, ESXi, Workstation, Player sowie Fusion werden Sicherheitsupdates bereitgestellt, um die für das jeweilige Produkt relevanten Schwachstellen zu beheben.

Schwachstellen:

CVE-2014-3513

Schwachstelle in der DTLS SRTP Erweiterung von OpenSSL ermöglicht DoS-Angriffe

CVE-2014-3566

POODLE: SSL 3.0 Protokoll, wie z.B. in OpenSSL verwendet, ermöglicht das Ausspähen von Informationen

CVE-2014-3567

Schwachstelle in der Speicherverwaltung von OpenSSL ermöglicht DoS-Angriffe

CVE-2014-3568

Schwachstelle in der Auswertung von Kompilationsvorgaben in OpenSSL

CVE-2014-3660

Denial-of-Service-Schwachstelle in LibXML2

CVE-2014-8370

Schwachstelle in VMware ESXi, Workstation, Player und Fusion erlaubt Privilegieneskalation

CVE-2015-1043

Schwachstelle in VMware Workstation, Player und Fusion erlaubt Denial-of-Service

CVE-2015-1044

Schwachstelle in VMware ESXi, Workstation, Player und Fusion erlaubt Denial-of-Service

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.