VMware Fusion 5.x < 5.0.1 VMX プロセスの DoS(VMSA-2014-0001)

low Nessus プラグイン ID 72036

概要

リモートホストに、サービス拒否の脆弱性により影響を受ける仮想化アプリケーションがあります。

説明

リモート Mac OS X ホストにインストールされている VMware Fusion 5.x のバージョンは、5.0.1 より前です。したがって、報告によると、無効なポートの処理に問題があるためサービス拒否脆弱性により影響を受け、ゲストユーザーが VMX プロセスをクラッシュする可能性があります。

ソリューション

VMware Fusion 5.0.1 以降にアップグレードしてください。

プラグインの詳細

深刻度: Low

ID: 72036

ファイル名: macosx_fusion_5_0_1.nasl

バージョン: 1.5

タイプ: local

エージェント: macosx

公開日: 2014/1/20

更新日: 2019/11/26

サポートされているセンサー: Nessus Agent

リスク情報

VPR

リスクファクター: Medium

スコア: 4

CVSS v2

リスクファクター: Low

Base Score: 3.3

Temporal Score: 2.4

ベクトル: AV:A/AC:L/Au:N/C:N/I:N/A:P

現状ベクトル: E:U/RL:OF/RC:C

CVSS スコアのソース: CVE-2014-1208

脆弱性情報

CPE: cpe:/a:vmware:fusion

必要な KB アイテム: Host/local_checks_enabled, MacOSX/Fusion/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2012/8/30

脆弱性公開日: 2014/1/16

参照情報

CVE: CVE-2014-1208

BID: 64994

VMSA: 2014-0001