VMware Workstation и VMware Player
Обнаруженные уязвимости в решениях VMware позволяют удаленному пользователю скомпрометировать целевую систему.
1. Уязвимость существует из-за ошибок при обработке RPC команд. Удаленный пользователь может вызвать аварийное прекращение работы и выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за ошибки при обработке NFS трафика. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.
3. Уязвимость существует из-за ошибки в виртуальном floppy устройстве. Удаленный пользователь может осуществить чтение за пределами границ данных.
4. Уязвимость существует из-за ошибки в SCSI устройстве. Удаленный пользователь может вызвать чтение за пределами границ данных..
Ссылка на сайт разработчика: http://www.vmware.com/security/advisories/VMSA-2012-0009.html
Версии: VMware ESX Server 3.x VMware ESX Server 4.x VMware ESXi 3.x VMware ESXi 4.x VMware ESXi 5.x
Опасность: критическая, возможна удаленная эксплуатация уязвимости
Операционные системы:
ID в базе CVE: CVE-2012-1516 CVE-2012-1517 CVE-2012-2448 CVE-2012-2449 CVE-2012-2450
Решение: Установить обновления с сайта производителя
Adobe Shockwave Player
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
1. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.
3. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.
4. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.
5. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе. .
Ссылка на сайт разработчика: http://www.adobe.com/support/security/bulletins/apsb12-17.html
Версии: Adobe Shockwave Player 11.x
Опасность: критическая, возможна удаленная эксплуатация уязвимости
Операционные системы:
ID в базе CVE: CVE-2012-2043 CVE-2012-2044 CVE-2012-2045 CVE-2012-2046 CVE-2012-2047
Решение: Установить соответствующее обновление с сайта производителя
|