Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:L/AC:L/Au:S/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
VMWare Player
(1.0.0, 1.0.8, 2.0.0, 2.0.5)
VMWare Workstation
(5.0.0, 5.5.8, 6.0.0, 6.0.5)
Описание
Эмуляция аппаратного обеспечения 64-битной гостевой ОС в VMware Workstation; Player; Server и ESX позволяет пользователям операционных систем, которые прошли аутентификацию, получить повышенные привилегии, если вызвать исключение, из-за которого виртуальный процессор осуществляет переход по адресу, заданному в неканоническом виде.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.vmware.com/
http://www.vmware.com/
Ссылки
BID (31569): http://www.securityfocus.com/bid/31569
FRSIRT (ADV-2008-2740): http://www.frsirt.com/english/advisories/2008/2740
XF (vmware-esxesxi-jump-privilege-escalation(45668)): http://xforce.iss.net/xforce/xfdb/45668
FRSIRT (ADV-2008-2740): http://www.frsirt.com/english/advisories/2008/2740
XF (vmware-esxesxi-jump-privilege-escalation(45668)): http://xforce.iss.net/xforce/xfdb/45668