VMware ESXi
Обнаруженные уязвимости позволяют злоумышленнику выполнить произвольный код на системе.
1. Уязвимость существует из-за ошибки реализации протокола аутентификации.
2. Приложение содержит уязвимую версию libxml2.
Ссылки на сайт разработчика:
http://www.vmware.com/security/advisories/VMSA-2013-0001.html
Версии: VMware ESXi 3.5 VMware ESXi 4.0 VMware ESXi 4.1
Опасность: высокая
Операционные системы:
ID в базе CVE: CVE-2011-3102 CVE-2012-2807 CVE-2013-1405
Решение: Установить соответствующее обновление с сайта производителя
Xen
Из-за недостаточной обработки входных данных в функции "pciback_enable_msi()" в файле drivers/xen/pciback/conf_space_capability_msi.c, удаленный пользователь может произвести DoS атаку.
Ссылки на сайт разработчика:
http://www.openwall.com/lists/oss-security/2013/02/05/9
Версии: Xen 3.x, возможно другие версии
Опасность: высокая
Операционные системы:
ID в базе CVE: CVE-2013-0231
Adobe Flash Player
Обнаруженные в проигрывателе уязвимости позволяют удаленному пользователю обойти ограничения безопасности на целевой системе.
1. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может выполнить произвольный код на целевой системе. Уязвимости активно эксплуатируются в настоящее время.
Ссылки на сайт разработчика:
http://www.adobe.com/support/security/bulletins/apsb13-04.html
Версии: Flash Player 11.5.502.146 и более ранние версии для Windows и Macintosh
Flash Player 11.5.502.146 и более ранние версии для Windows и Macintosh
Flash Player 11.2.202.261 и более ранние версии для Linux
Flash Player 11.1.115.36 и более ранние версии для Android 4.x
Flash Player 11.1.111.31 и более ранние версии для Android 3.x и 2.x
Flash Player 11.5.31.137 и более ранние версии для Chrome (Windows, Macintosh и Linux)
Flash Player 11.3.378.5 и более ранние версии для Internet Explorer 10 в Windows 8
Опасность: высокая
Операционные системы:
ID в базе CVE: CVE-2013-0633 CVE-2013-0634
Эксплоит к уязвимости в VMware
Концепция уязвимости в VMware (CVE 2012-3569) в среде Metasploit Framework представлена по следующей ссылке:
http://www.exploit-db.com/exploits/24460/
Использованные источники:
- Securitytracker.com
- Securitylab.ru
- Exploit-db.com
|