CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

02/04/2013

Desbordament de memòria intermèdia en libxml2 de VMWare ESX/ESXi

S’ha informat d’una vulnerabilitat en VMWare ESX i ESXi que podria ser aprofitada per gent maliciosa per a comprometre un sistema vulnerable.

Risc: Alt

S’ha informat d’una vulnerabilitat en VMWare ESX i ESXi que podria ser aprofitada per gent maliciosa per a comprometre un sistema vulnerable.

Per a més informació veure la vulnerabilitat #2 en:
SA48000

La vulnerabilitat està reportada en ESXi versions 5.1, 5.0, 4.1 i 4.0 i ESX versions 4.1 i 4.0.

Sistemes Afectats:

VMware ESX Server 4.x
VMware ESXi 4.x
VMware ESXi 5.x 

Referències:

CVE-2012-5134

Solució:

Aplicar els pedaços disponibles.

Notes:

http://www.vmware.com/security/advisories/VMSA-2013-0004.html

Font: Secunia Advisories

CSIRT-CV