Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / VMware Player及Workstation本地拒绝服务漏洞(CVE-2014-2384)

发布日期:2014-04-11
更新日期:2014-04-16受影响系统:
VMWare Workstation 10.0.1 build-1379776
 VMWare Player v6.0.1 build-1379776
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 66784
 CVE(CAN) ID: CVE-2014-2384
 
VMware Workstation 是一款功能强大的桌面虚拟计算机软件,提供用户可在单一的桌面上同时运行不同的操作系统,和进行开发、测试 、部署新的应用程序的最佳解决方案。VMware Player只是一个系统“播放器”,而不能用于创建虚拟系统。在VMware10中安装CentOS 6.4详解 http://www.linuxidc.com/Linux/2014-02/97389.htmVMware Workstation v10.0.1官方简体中文版下载(附永久KEY注册密钥) http://www.linuxidc.com/Linux/2012-11/73743.htm
 
诸如VMware Player及Workstation的WMware Windows产品共享的vmx86.sys (32及64位)内核模式驱动程序存在无效指针间接引用漏洞,这可使本地攻击者通过发送3个或更大字节的IOCTL代码造成蓝屏死机,使主机系统崩溃,造成拒绝服务。该漏洞源于受影响函数没有检查指针所指的内存页是否有效,试图读取未分配的内存造成了内存访问破坏。
 
<*来源:Kyriakos Economou
 
 链接:http://www.securityfocus.com/archive/1/531810
 *>建议:
--------------------------------------------------------------------------------
厂商补丁:
 
VMWare
 ------
 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
 
http://www.vmware.com/security/OpenSSL 必死无疑,永远不会有改善ZyXEL NBG-419N路由器多个安全漏洞相关资讯      VMware漏洞 
  • VMware Workstation权限提升漏洞(  (05月19日)
  • VMware多个产品任意命令执行漏洞(  (12/22/2015 14:53:03)
  • 多个VMware产品本地权限提升漏洞(  (06/03/2014 19:39:18)
  • 安全人员发现VMware存权限扩大漏洞  (01月11日)
  • 多个VMware产品 "TPView.dll"及"  (06/11/2015 12:23:21)
  • 多个VMware产品本地权限提升漏洞(  (12/05/2013 21:13:48)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保