Buffer Overflow und andere Sicherheitslöcher in VMware ESX 3.0.1 und 3.0.2

Es gibt Updates für ESX 3.0.1 und 3.0.2. Einer der kritischen Fehler ist ein Buffer Overflow im verwendeten OpenPegasus CIM Management Server, durch den ein Angreifer Code aus der Ferne einschleusen und mit Root-Rechten ausführen kann.

ESX Server 3.5 und ESX Server 3i sind nicht betroffen.

Geschlossen werden mit den Updates auch Lücken im Service-Console-Paket der ESX Server, zu denen Samba, Perl, OpenSSL und util-linux gehören. Die Lücke in Samba ist kritisch. Damit ist es Möglich mit präparierten Paketen an den Server, Code über das LAN einzuschleusen und mit den Rechten des Servers auszuführen.

Siehe auch:

via Heise Security

Interessante Beiträge zu diesem Thema

Kommentar schreiben

Werden Kommentare eindeutig zur kommerziellen Werbung missbraucht, behalte ich es mir vor 50,- Euro Löschgebühr oder 250,- Euro Werbekosten pro Monat und Eintrag zu berechnen.