VMSA-2014-0002:サードパーティライブラリへの VMware vSphere 更新

medium Nessus プラグイン ID 72958

概要

VMware ESXi / ESX リモートホストに、1 つまたは複数のセキュリティ関連のパッチがありません。

説明

a. NTP サードパーティライブラリの DDoS 脆弱性

NTP デーモンには、「monlist」コマンドの処理に DDoS の脆弱性があります。攻撃者が脆弱な NTP サーバーに偽造されたリクエストを送信して、応答の増幅を引き起こし、意図されるターゲットに DDoS 攻撃を行う可能性があります。緩和

この問題の緩和策は、VMware ナレッジベース記事 2070193 に記載されています。この記事は、vSphere 製品が影響される時も記載しています。

Common Vulnerabilities and Exposures プロジェクト(cve.mitre.org)は、この問題に CVE-2013-5211 の識別名を割り当てています。

b. ESXi glibc パッケージへの更新

ESXi glibc パッケージがバージョン glibc-2.5-118.el5_10.2 に更新され、1 つのセキュリティ問題が解決されました。

Common Vulnerabilities and Exposures プロジェクト(cve.mitre.org)は、この問題に CVE-2013-4332 の識別名を割り当てています。

c. vCenter および Update Manager、Oracle JRE 1.7 Update 45 Oracle JRE が JRE 1.7 Update 45 に更新されて、Oracle JRE の以前のリリースに存在していた複数のセキュリティ問題が対処されました。

Oracle は、2013 年 10 月の Oracle Java SE 重要パッチ更新アドバイザリの JRE 1.7.0 更新 45 で対処されている CVE 識別子について記載しました。「参照」セクションに、このアドバイザリへのリンクが提供されています。

ソリューション

欠落しているパッチを適用してください。

参考資料

http://lists.vmware.com/pipermail/security-announce/2014/000281.html

プラグインの詳細

深刻度: Medium

ID: 72958

ファイル名: vmware_VMSA-2014-0002.nasl

バージョン: 1.18

タイプ: local

公開日: 2014/3/12

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.1

CVSS v2

リスクファクター: Medium

基本値: 5

現状値: 3.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

脆弱性情報

CPE: cpe:/o:vmware:esx:4.0, cpe:/o:vmware:esx:4.1, cpe:/o:vmware:esxi:4.0, cpe:/o:vmware:esxi:4.1, cpe:/o:vmware:esxi:5.0, cpe:/o:vmware:esxi:5.1, cpe:/o:vmware:esxi:5.5

必要な KB アイテム: Host/local_checks_enabled, Host/VMware/release, Host/VMware/version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/3/11

参照情報

CVE: CVE-2013-4332, CVE-2013-5211

BID: 63121, 63122, 63124, 63126, 63127, 63128, 63129, 63130, 63131, 63132, 63133, 63134, 63135, 63136, 63137, 63139, 63140, 63141, 63142, 63143, 63144, 63145, 63146, 63147, 63148, 63149, 63150, 63151, 61310, 62324, 63079, 63082, 63089, 63095, 63098, 63101, 63102, 63103, 63106, 63110, 63111, 63112, 63115, 63118, 63120, 63152, 63153, 63154, 63155, 63156, 63157, 63158, 64692

VMSA: 2014-0002