漏洞信息详情
VMware Identity Manager和vRealize Automation 本地提权漏洞
漏洞简介
VMware Identity Manager和vRealize Automation都是美国威睿(VMware)公司的产品。前者是一款可提供应用调配、自助服务目录、为SaaS、Web、云计算和原生移动应用提供单点登录 (SSO) 等功能的“身份认证即服务”(IDaaS) 产品,后者是一套支持自动交付个性化基础架构,跨多供应商、混合云基础架构进行部署,简化应用发布自动化和持续交付等的云计算自动化软件。
VMware Identity Manager 2.7之前的2.x版本和vRealize Automation 7.1之前的7.0.x版本中存在安全漏洞。本地攻击者可利用该漏洞获取root权限。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.vmware.com/security/advisories/VMSA-2016-0013.html
参考网址
来源:www.vmware.com
链接:http://www.vmware.com/security/advisories/VMSA-2016-0013.html
来源:BID
链接:http://www.securityfocus.com/bid/92608
来源:NSFOCUS
名称:34697
链接:http://www.nsfocus.net/vulndb/34697
受影响实体
- Vmware Vrealize_automation:7.0<!--2000-1-1-->
- Vmware Vrealize_automation:7.0.1<!--2000-1-1-->
- Vmware Identity_manger:2.0<!--2000-1-1-->
- Vmware Identity_manger:2.6<!--2000-1-1-->
- Vmware Identity_manger:2.4<!--2000-1-1-->
补丁
- VMware Identity Manager和vRealize Automation 本地提权漏洞的修复措施<!--2016-8-25-->
还没有评论,来说两句吧...