ESXi 5.0 < ビルド 608089 の複数の脆弱性(リモートチェック)

high Nessus プラグイン ID 70881

概要

リモート VMware ESXi 5.0 ホストは、複数のセキュリティ脆弱性の影響を受けます。

説明

リモート VMware ESXi 5.0 ホストは、以下のセキュリティ脆弱性の影響を受けます。

- 含まれている libexpat に、UTF-8 シーケンスに関連するエラーが存在することにより、サービス拒否攻撃をできることがあります。(CVE-2009-3560、CVE-2009-3720)

- ファイル decompress.c の関数「BZ_decompress」に整数オーバーフローがあることにより、任意のコードを実行できることがあります。(CVE-2010-0405)

- ファイル audioop.c の Audioop モジュールに複数のオーバーフローエラーがあります。(CVE-2010-1634)

- Audioop モジュールに、audioop.reverse の呼び出しに関連するエラーがあることにより、サービス拒否攻撃をできることがあります。(CVE-2010-2089)

- urllib/urlib2 に関連するエラーがあることにより、サービス拒否攻撃または情報漏洩が可能になることがあります。
(CVE-2011-1521)

ソリューション

パッチ ESXi500-201203101-SG を適用してください。

参考資料

http://www.nessus.org/u?5e527c97

https://www.vmware.com/security/advisories/VMSA-2012-0001.html

https://www.vmware.com/security/advisories/VMSA-2012-0005.html

http://www.vmware.com/security/advisories/VMSA-2012-0007.html

http://www.nessus.org/u?f1d92f8f

http://www.nessus.org/u?e044b71b

プラグインの詳細

深刻度: High

ID: 70881

ファイル名: vmware_esxi_5_0_build_608089_remote.nasl

バージョン: 1.15

タイプ: remote

ファミリー: Misc.

公開日: 2013/11/13

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.5

CVSS v2

リスクファクター: High

基本値: 8.3

現状値: 6.9

ベクトル: CVSS2#AV:A/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:vmware:esxi:5.0

必要な KB アイテム: Host/VMware/version, Host/VMware/release

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/3/15

脆弱性公開日: 2009/11/5

エクスプロイト可能

CANVAS (White_Phosphorus)

参照情報

CVE: CVE-2009-3560, CVE-2009-3720, CVE-2010-0405, CVE-2010-1634, CVE-2010-2089, CVE-2011-1521, CVE-2012-1518

BID: 36097, 37203, 40370, 40863, 43331, 47024, 53006

CWE: 119

IAVB: 2010-B-0083

VMSA: 2012-0001, 2012-0005, 2012-0007