CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

11/09/2012

VMware publica actualizaciones de seguridad

Se ha publicado un nuevo boletín y actualizado dos boletines anteriores.

Riesgo: Alto

VMware ha actualizado los componentes de código abierto que forman parte de su plataforma para solucionar diversas vulnerabilidades de Apache, popt/rpm, glibc, libxm2, Perl, OpenSSL, JRE y el kernel de Linux que afectaban a la seguridad de VMware.

Sistemas Afectados:

VMware vCenter 4.x
VMware vCenter Update Manager 4.x
VMware ESX y ESXi
VMware vCOps 5.0.x

Referencias:

CVE-2010-4180, CVE-2010-4252, CVE-2011-0014, CVE-2011-4108, CVE-2011-4109, CVE-2011-4576, CVE-2011-4577, CVE-2011-4619, CVE-2012-0050, CVE-2012-2110, CVE-2011-1833, CVE-2011-2484, CVE-2011-2496, CVE-2011-3188, CVE-2011-3209, CVE-2011-3363, CVE-2011-4110, CVE-2011-1020, CVE-2011-4132, CVE-2011-4324, CVE-2011-4325, CVE-2012-0207, CVE-2011-2699, CVE-2012-1583, CVE-2010-2761, CVE-2010-4410, CVE-2011-3597, CVE-2012-0841, CVE-2009-5029, CVE-2009-5064, CVE-2010-0830, CVE-2011-1089, CVE-2011-4609, CVE-2012-0864, CVE-2011-4128, CVE-2012-1569, CVE-2012-1573, CVE-2012-0060, CVE-2012-0061, CVE-2012-0815, CVE-2012-0393

Solución:

Los usuarios de ESX y ESXi pueden descargar las actualizaciones necesarias desde el siguiente enlace

Las actualizaciones de las diferentes versiones de vCenter se pueden descargar desde los siguientes enlaces: versión 5.0, versión 4.1 y versión 4.0.

Para más información sobre las actualizaciones, consultar los boletines de seguridad en la sección de Notas.

Notas:

VMware Advisories:

VMSA-2012-0013

VMSA-2012-0005.2

VMSA-2012-0012.1

Fuente: CCN-CERT

CSIRT-CV