CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

02/04/2013

Desbordamiento de buffer en libxml2 de VMWare ESX/ESXi

Se ha informado de una vulnerabilidad en VMWare ESX y ESXi que podría ser aprovechada por gente maliciosa para comprometer un sistema vulnerable.

Riesgo: Alto

Se ha informado de una vulnerabilidad en VMWare ESX y ESXi que podría ser aprovechada por gente maliciosa para comprometer un sistema vulnerable.

Para más información ver la vulnerabilidad #2 en:
SA48000

La vulnerabilidad está reportada en ESXi versiones 5.1, 5.0, 4.1 y 4.0 y ESX versiones 4.1 y 4.0.

Sistemas Afectados:

VMware ESX Server 4.x
VMware ESXi 4.x
VMware ESXi 5.x 

Referencias:

CVE-2012-5134

Solución:

Aplicar los parches disponibles.

Notas:

http://www.vmware.com/security/advisories/VMSA-2013-0004.html

Fuente: Secunia Advisories

CSIRT-CV