发布日期:2014-04-11
更新日期:2014-04-16受影响系统:
VMWare Workstation 10.0.1 build-1379776
VMWare Player v6.0.1 build-1379776
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 66784
CVE(CAN) ID: CVE-2014-2384
VMware Workstation 是一款功能强大的桌面虚拟计算机软件,提供用户可在单一的桌面上同时运行不同的操作系统,和进行开发、测试 、部署新的应用程序的最佳解决方案。VMware Player只是一个系统“播放器”,而不能用于创建虚拟系统。在VMware10中安装CentOS 6.4详解 http://www.linuxidc.com/Linux/2014-02/97389.htmVMware Workstation v10.0.1官方简体中文版下载(附永久KEY注册密钥) http://www.linuxidc.com/Linux/2012-11/73743.htm
诸如VMware Player及Workstation的WMware Windows产品共享的vmx86.sys (32及64位)内核模式驱动程序存在无效指针间接引用漏洞,这可使本地攻击者通过发送3个或更大字节的IOCTL代码造成蓝屏死机,使主机系统崩溃,造成拒绝服务。该漏洞源于受影响函数没有检查指针所指的内存页是否有效,试图读取未分配的内存造成了内存访问破坏。
<*来源:Kyriakos Economou
链接:http://www.securityfocus.com/archive/1/531810
*>建议:
--------------------------------------------------------------------------------
厂商补丁:
VMWare
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.vmware.com/security/OpenSSL 必死无疑,永远不会有改善ZyXEL NBG-419N路由器多个安全漏洞相关资讯 VMware漏洞
- VMware Workstation权限提升漏洞( (05月19日)
- VMware多个产品任意命令执行漏洞( (12/22/2015 14:53:03)
- 多个VMware产品本地权限提升漏洞( (06/03/2014 19:39:18)
| - 安全人员发现VMware存权限扩大漏洞 (01月11日)
- 多个VMware产品 "TPView.dll"及" (06/11/2015 12:23:21)
- 多个VMware产品本地权限提升漏洞( (12/05/2013 21:13:48)
|
本文评论 查看全部评论 (0)
评论声明- 尊重网上道德,遵守中华人民共和国的各项有关法律法规
- 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
- 本站管理人员有权保
|