ESXi 5.0 < ビルド702118の複数の脆弱性(リモートチェック)

high Nessus プラグイン ID 70882

概要

リモートVMware ESXi 5.0 ホストは、複数のセキュリティ脆弱性の影響を受けます。

説明

リモートVMware ESXi 5.0 ホストは、以下のセキュリティ脆弱性の影響を受けます。

- NFSトラフィックの処理に関連するエラーがあることにより、メモリ破損が発生し、任意のコードを実行できることがあります。 (CVE-2012-2448)

- 仮装フロッピーディスク装置および仮想SCSI装置に関連する領域外書き込みエラーがあることにより、ローカル権限が昇格される可能性があります。 (CVE-2012-2449, CVE-2012-2450)

ソリューション

パッチESXi500-201205401-SGを適用してください。または、ベンダーのアドバイザリで言及されている回避策を実施してください。

参考資料

http://www.nessus.org/u?da8aca2a

http://www.vmware.com/security/advisories/VMSA-2012-0009.html

プラグインの詳細

深刻度: High

ID: 70882

ファイル名: vmware_esxi_5_0_build_702118_remote.nasl

バージョン: 1.5

タイプ: remote

ファミリー: Misc.

公開日: 2013/11/13

更新日: 2018/8/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.0

CVSS v2

リスクファクター: High

基本値: 9

現状値: 6.7

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:vmware:esxi:5.0

必要な KB アイテム: Host/VMware/release, Host/VMware/version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/5/3

脆弱性公開日: 2012/5/3

参照情報

CVE: CVE-2012-2448, CVE-2012-2449, CVE-2012-2450

BID: 53369, 53371

VMSA: 2012-0009