VMware Fusion 4.x < 4.1.3(VMSA-2012-0009、VMSA-2012-0011)

high Nessus 插件 ID 59818

简介

远程主机上的虚拟化应用程序受多种漏洞影响。

描述

远程 Mac OS X 主机上安装的 VMware Fusion 4.x 版本低于 4.1.3,因此有报告称其受到以下漏洞的影响:

- 虚拟软驱配置中的缺陷导致可以执行过界内存写入。此漏洞可能允许客户机用户造成 VMX 进程崩溃或者可能在主机上执行代码。作为临时解决方法,可从虚拟 IO 设备列表中移除虚拟软盘驱动器。VMware 强化指南建议在通常情况下删除不使用的虚拟 IO 设备。
此外,不要在虚拟机中允许不受信任的根用户。需要 root 或管理员级别权限才能利用此问题。
(CVE-2012-2449)

- 存在与处理“检查点”文件有关的内存损坏错误,可造成执行任意代码。(CVE-2012-3288)

解决方案

升级到 VMware Fusion 4.1.3 或更高版本。

另见

http://www.vmware.com/security/advisories/VMSA-2012-0009.html

http://www.vmware.com/security/advisories/VMSA-2012-0011.html

http://www.nessus.org/u?fb5b232d

插件详情

严重性: High

ID: 59818

文件名: macosx_fusion_4_1_3.nasl

版本: 1.3

类型: local

代理: macosx

发布时间: 2012/7/2

最近更新时间: 2018/7/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.0

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:vmware:fusion

必需的 KB 项: Host/local_checks_enabled, MacOSX/Fusion/Version

易利用性: No known exploits are available

补丁发布日期: 2012/6/14

漏洞发布日期: 2012/6/14

参考资料信息

CVE: CVE-2012-2449, CVE-2012-3288

BID: 53996