言語:
http://lists.vmware.com/pipermail/security-announce/2012/000180.html
深刻度: High
ID: 58535
ファイル名: vmware_VMSA-2012-0006.nasl
バージョン: 1.43
タイプ: local
公開日: 2012/3/30
更新日: 2021/1/6
リスクファクター: Critical
スコア: 9.4
リスクファクター: Critical
Base Score: 10
Temporal Score: 8.3
ベクトル: AV:N/AC:L/Au:N/C:C/I:C/A:C
現状ベクトル: E:F/RL:OF/RC:C
リスクファクター: High
Base Score: 8.8
Temporal Score: 8.2
ベクトル: CVSS:3.0/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
現状ベクトル: E:F/RL:O/RC:C
CPE: cpe:/o:vmware:esx:3.5, cpe:/o:vmware:esx:4.0, cpe:/o:vmware:esx:4.1, cpe:/o:vmware:esxi:3.5, cpe:/o:vmware:esxi:4.0, cpe:/o:vmware:esxi:4.1
必要な KB アイテム: Host/local_checks_enabled, Host/VMware/release, Host/VMware/version
エクスプロイトが利用可能: true
エクスプロイトの容易さ: Exploits are available
パッチ公開日: 2012/3/29
脆弱性公開日: 2011/12/25
Core Impact
Metasploit (Linux BSD-derived Telnet Service Encryption Key ID Buffer Overflow)
ExploitHub (EH-11-760)
CVE: CVE-2011-2482, CVE-2011-3191, CVE-2011-4348, CVE-2011-4862, CVE-2012-1515
BID: 49295, 49373, 51182, 51300, 51363, 51947, 52820
VMSA: 2012-0006