VMSA-2013-0007:Service Console パッケージ sudo 用の VMware ESX サードパーティ更新

high Nessus プラグイン ID 66723

概要

リモートの VMware ESX ホストにセキュリティ関連のパッチがありません。

説明

a. sudo の Service Console 更新 service console パッケージ sudo はバージョン 1.7.2p1-14.el5_8.3 に更新されました

Common Vulnerabilities and Exposuresプロジェクト(cve.mitre.org)は、この更新で対処した問題に、CVE-2012-2337 と CVE-2012-3440 という名前を割り当てています。

ソリューション

欠落しているパッチを適用してください。

参考資料

http://lists.vmware.com/pipermail/security-announce/2013/000228.html

プラグインの詳細

深刻度: High

ID: 66723

ファイル名: vmware_VMSA-2013-0007.nasl

バージョン: 1.19

タイプ: local

公開日: 2013/5/31

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

Base Score: 7.2

Temporal Score: 5.3

ベクトル: CVSS2#AV:L/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:vmware:esx:4.0, cpe:/o:vmware:esx:4.1

必要な KB アイテム: Host/local_checks_enabled, Host/VMware/release, Host/VMware/version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/5/30

参照情報

CVE: CVE-2012-2337, CVE-2012-3440

BID: 53569, 54868

VMSA: 2013-0007