CERT-FI haavoittuvuustiedote 168/2007
26.11.2007
Käyttövaltuuksien laajentaminen VMware Tools -sovelluksessa
VMware Tools -sovellusta käytetään VMware-virtuaalikoneissa. Sovellus ajaa joitakin toimintoja järjestelmäkäyttäjän oikeuksin, jolloin virtuaalikoneeseen sisäänkirjautunut oleva hyökkääjä voi laajentaa käyttövaltuuksiaan isäntäkoneessa.
Haavoittuvuuden hyväksikäyttöön on julkaistu julkinen hyväksikäyttömenetelmä.
HAAVOITTUVAT OHJELMISTOT:
- ainakin VMWare VMWare Tools versio 3.1
RATKAISU- JA RAJOITUSMAHDOLLISUUDET:
VMWare on korjannut haavoittuvuuden uudemmissa ohjelmistoversioissa.
LISÄTIETOA:
http://www.securityfocus.com/bid/26556
http://www.vmware.com/
http://www.vmware.com/security/advisories/VMSA-2008-0009.html
PÄIVITYSHISTORIA:
26.11.2007, kello 15.00: Julkaistu
5.8.2008, kello 8.52: Lisätty tieto korjauksesta haavoittuvuuteen.
| Sivua päivitetty 05.08.2008 |
|
 |
Tulostusversio |