ESXi 5.0 < ビルド 764879 の複数の脆弱性(リモートチェック)

high Nessus プラグイン ID 70884

概要

リモート VMware ESXi 5.0 ホストは、複数のセキュリティ脆弱性の影響を受けます。

説明

リモート VMware ESXi 5.0 ホストは、以下のセキュリティ脆弱性の影響を受けます。

- Libxml2 ライブラリの関数「xmlXPathNextPrecedingSibling」、「xmlNodePtr」および「xmlXPathNextPrecedingInternal」にエラーがあることにより、サービス拒否攻撃または任意のコードの実行が可能になることがあります。
(CVE-2010-4008)

- libxml2 ライブラリの関数「xmlCharEncFirstLineInt」および「xmlCharEncInFunc」にバッファオーバーフローエラーがあることにより、サービス拒否攻撃または任意のコードの実行が可能になることがあります。(CVE-2011-0216)

- libxml2 ライブラリのファイル「xpath.c」に、「XPath」ノードセットの処理に関連するバッファオーバーフローエラーがあることにより、サービス拒否攻撃または任意のコードの実行が可能になることがあります。(CVE-2011-1944)

- libxml2 ライブラリの関数「xmlXPathCompOpEval」に、無効な「XPath」式の処理に関連するダブルフリーエラーがあることにより、サービス拒否攻撃または任意のコードの実行が可能になることがあります。
(CVE-2011-2834)

- libxml2 ライブラリのファイル「parser.c」に、「停止」順序の処理に関連する領域外読み取りエラーがあることにより、サービス拒否攻撃をできることがあります。
(CVE-2011-3905)

- libxml2 ライブラリの関数「xmlStringLenDecodeEntities」に、エンティティのコピーに関連するバッファオーバーフローエラーがあることにより、サービス拒否攻撃または任意のコードの実行が可能になることがあります。(CVE-2011-3919)

- libxml2 ライブラリに、ハッシュ衝突に関連するエラーがあることにより、サービス拒否攻撃をできることがあります。
(CVE-2012-0841)

ソリューション

パッチ ESXi500-201207101-SG を適用してください。

参考資料

http://www.nessus.org/u?3fd0011c

http://www.vmware.com/security/advisories/VMSA-2012-0012.html

プラグインの詳細

深刻度: High

ID: 70884

ファイル名: vmware_esxi_5_0_build_764879_remote.nasl

バージョン: 1.9

タイプ: remote

ファミリー: Misc.

公開日: 2013/11/13

更新日: 2018/8/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/o:vmware:esxi:5.0

必要な KB アイテム: Host/VMware/release, Host/VMware/version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/7/12

脆弱性公開日: 2010/10/15

参照情報

CVE: CVE-2010-4008, CVE-2011-0216, CVE-2011-1944, CVE-2011-2834, CVE-2011-3905, CVE-2011-3919, CVE-2012-0841

BID: 44779, 48056, 48832, 49658, 51084, 51300, 52107

VMSA: 2012-0012