[推荐]VMware多个拒绝服务漏洞
热 荐 ★★★★★
VMware多个拒绝服务漏洞
受影响系统:
VMWare VMWare 5.5.3 34685
VMWare VMWare Workstation 5.5.3 build 34685
不受影响系统:
VMWare VMWare Workstation 5.5.4 build 44386
描述:
BUGTRAQ ID: 23732
CVE(CAN) ID: CVE-2007-1877,CVE-2007-1069,CVE-2007-1876,CVE-2007-1337
VMWare是一款虚拟PC软件,允许在一台机器上同时运行两个或多个Windows、DOS、LINUX系统。
VMWare中存在多个拒绝服务漏洞,具体如下:
1) 虚拟机进程(VMX)的ACPI实现在收集有关虚拟机运行状态信息时存在错误,可能导致进程读取无效的内存位置。
2) VMX储存某些畸形配置数据时的错误可能导致guest操作系统拒绝服务。
3) 在Windows guest操作系统中处理通用保护错误(GPF)中的漏洞可能导致Windows虚拟机崩溃。
4) 在64位主机系统上调试64位Windows guest操作系统中的应用程序时可能导致被破坏的栈指针或内核bugcheck。
<*来源:Rubén Santamarta
Tavis Ormandy (taviso@gentoo.org)
Sungard
Ken Johnson
链接:http://marc.info/?l=bugtraq&m=117855683006667&w=2
http://www.vmware.com/support/ws55/doc/releasenotes_ws55.html#bugfix
http://secunia.com/advisories/25079/
*>
建议:
厂商补丁:
VMWare
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.vmware.com/download/ws/
http://www.vmware.com/download/server/
http://www.vmware.com/download/player/
新闻录入:liult 责任编辑:liult