漏洞信息详情
VMware NAT联网配置远程堆溢出漏洞
漏洞简介
VMWare是一款\"虚拟PC\"软件,允许在一台机器上同时运行两个或多个Windows、DOS、LINUX系统。
由于Vmnat无法正确的处理特制的EPRT和PORT FTP请求,导致Windows主机的vmnat.exe和Linux系统的vmnet-natd上存在安全漏洞。恶意用户可以使用NAT联网配置在目标机器上执行任意代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.vmware.com/download
参考网址
来源:US-CERT Vulnerability Note
名称: VU#856689
链接:http://www.kb.cert.org/vuls/id/856689
来源: www.vmware.com
链接:http://www.vmware.com/support/kb/enduser/std_adp.php?p_faqid=2000
来源: BID
名称: 15998
链接:http://www.securityfocus.com/bid/15998
来源: VUPEN
名称: ADV-2005-3013
链接:http://www.frsirt.com/english/advisories/2005/3013
来源: SECUNIA
名称: 18162
链接:http://secunia.com/advisories/18162
来源: BUGTRAQ
名称: 20051221 VMware vulnerability in NAT networking
链接:http://www.securityfocus.com/archive/1/archive/1/420017/100/0/threaded
来源: BUGTRAQ
名称: 20051221 [Security-Advisories (at) acs-inc (dot) com [email concealed]: [Full-disclosure] [ACSSEC-2005-11-25-0x1] VMWare Workstation 5.5.0
链接:http://www.securityfocus.com/archive/1/archive/1/419997/100/0/threaded
来源: GENTOO
名称: GLSA-200601-04
链接:http://www.gentoo.org/security/en/glsa/glsa-200601-04.xml
来源: SECTRACK
名称: 1015401
链接:http://securitytracker.com/id?1015401
来源: SECUNIA
名称: 18344
链接:http://secunia.com/advisories/18344
来源: FULLDISC
名称: 20051221 [ACSSEC-2005-11-25-0x1] VMWare Workstation 5.5.0
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2005-December/040442.html
来源: SREASON
名称: 289
链接:http://securityreason.com/securityalert/289
来源: SREASON
名称: 282
链接:http://securityreason.com/securityalert/282
受影响实体
- Vmware Ace:1.0<!--2000-1-1-->
- Vmware Gsx_server:2.0<!--2000-1-1-->
- Vmware Gsx_server:2.0.1_build_2129<!--2000-1-1-->
- Vmware Gsx_server:2.5.1<!--2000-1-1-->
- Vmware Gsx_server:2.5.1_build_5336<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...