ESXi 5.0 < ビルド 721882 の複数の脆弱性(リモートチェック)

high Nessus プラグイン ID 70883

概要

リモート VMware ESXi 5.0 ホストは、複数のセキュリティ脆弱性の影響を受けます。

説明

リモート VMware ESXi 5.0 ホストは、以下のセキュリティ脆弱性の影響を受けます。

- チェックポイントファイルの処理に関連するエラーがあることにより、メモリ破損が発生し、任意のコードを実行できることがあります。(CVE-2012-3288)

- モバイル装置のトラフィックデータの処理に関連するエラーがあることにより、サービス拒否状態が発生する可能性があります。(CVE-2012-3289)

ソリューション

パッチESXi500-201206401-SGを適用してください。

参考資料

http://www.nessus.org/u?3004779a

http://www.vmware.com/security/advisories/VMSA-2012-0011.html

プラグインの詳細

深刻度: High

ID: 70883

ファイル名: vmware_esxi_5_0_build_721882_remote.nasl

バージョン: 1.5

タイプ: remote

ファミリー: Misc.

公開日: 2013/11/13

更新日: 2018/8/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:vmware:esxi:5.0

必要な KB アイテム: Host/VMware/release, Host/VMware/version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/6/14

脆弱性公開日: 2012/6/14

参照情報

CVE: CVE-2012-3288, CVE-2012-3289

BID: 53996

VMSA: 2012-0011