vCenter サーバー向けの VMware のセキュリティ更新(VMSA-2013-0012)

critical Nessus プラグイン ID 70612

概要

リモートホストに仮想化管理アプリケーションがインストールされており、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされている VMware vCenter のバージョンは、5.0 の Update 3 より前または 5.1 の Update 2 より前です。このため、以下の脆弱性の影響を受ける可能性があります。

- セッション ID の処理に脆弱性があることにより、権限が昇格されることがあります。
(CVE-2013-5971)

- バンドルされているバージョンの Java Runtime Environment に、複数の脆弱性があります。

ソリューション

VMware vCenter 5.0 update 3、5.1 update 2 または以降にアップグレードしてください。

参考資料

https://www.vmware.com/security/advisories/VMSA-2013-0012.html

http://www.nessus.org/u?a094a6d7

プラグインの詳細

深刻度: Critical

ID: 70612

ファイル名: vmware_vcenter_vmsa-2013-0012.nasl

バージョン: 1.12

タイプ: remote

ファミリー: Misc.

公開日: 2013/10/25

更新日: 2022/3/29

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.8

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2013-2473

脆弱性情報

CPE: cpe:/a:vmware:vcenter_server

必要な KB アイテム: Host/VMware/vCenter, Host/VMware/version, Host/VMware/release

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2013/10/17

脆弱性公開日: 2013/6/18

CISA の既知の悪用された脆弱性の期限日: 2022/4/18

エクスプロイト可能

Core Impact

Metasploit (Java storeImageArray() Invalid Array Indexing Vulnerability)

参照情報

CVE: CVE-2013-1500, CVE-2013-1571, CVE-2013-2407, CVE-2013-2412, CVE-2013-2437, CVE-2013-2442, CVE-2013-2443, CVE-2013-2444, CVE-2013-2445, CVE-2013-2446, CVE-2013-2447, CVE-2013-2448, CVE-2013-2450, CVE-2013-2451, CVE-2013-2452, CVE-2013-2453, CVE-2013-2454, CVE-2013-2455, CVE-2013-2456, CVE-2013-2457, CVE-2013-2459, CVE-2013-2461, CVE-2013-2463, CVE-2013-2464, CVE-2013-2465, CVE-2013-2466, CVE-2013-2468, CVE-2013-2469, CVE-2013-2470, CVE-2013-2471, CVE-2013-2472, CVE-2013-2473, CVE-2013-3743, CVE-2013-5971

BID: 60617, 60618, 60619, 60620, 60623, 60624, 60625, 60626, 60627, 60629, 60631, 60632, 60633, 60634, 60636, 60637, 60638, 60639, 60640, 60641, 60643, 60644, 60645, 60646, 60647, 60650, 60651, 60653, 60655, 60656, 60657, 60658, 60659, 63218

VMSA: 2013-0012