漏洞信息详情
Vmware guest操作系统拒绝服务漏洞
- CNNVD编号:CNNVD-200705-058
- 危害等级: 低危
- CVE编号: CVE-2007-1877
- 漏洞类型: 资料不足
- 发布时间: 2007-05-02
- 威胁类型: 远程
- 更新时间: 2007-05-04
- 厂 商: vmware
- 漏洞来源: Rubén SantamartaTa...
漏洞简介
VMWare是一款虚拟PC软件,允许在一台机器上同时运行两个或多个Windows、DOS、LINUX系统。
VMWare中存在多个拒绝服务漏洞,具体如下:
一些VMware产品支持储存配置信息文件。在某些环境下,恶意用户可能要求虚拟机进程(VMX)储存畸形数据,导致guest操作系统拒绝服务。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.vmware.com/download/ws
http://www.vmware.com/download/server
http://www.vmware.com/download/player
参考网址
来源: www.vmware.com
链接:http://www.vmware.com/support/ws55/doc/releasenotes_ws55.HTML#554
来源: BUGTRAQ
名称: 20070518 VMSA-2007-0004.1 Updated: Multiple Denial-of-Service issues fixed and directory traversal vulnerability
链接: http://www.securityfocus.com/archive/1/archive/1/469011/30/6510/threaded
来源: BUGTRAQ
名称: 20070507 VMSA-2007-0004 Multiple Denial-of-Service issues fixed
链接: http://www.securityfocus.com/archive/1/archive/1/467936/30/6690/threaded
来源: XF
名称: vmware-vmx-dos(33992)
链接:http://xforce.iss.net/xforce/xfdb/33992
来源: SECTRACK
名称: 1018011
链接:http://www.securitytracker.com/id?1018011
来源: BID
名称: 23732
链接:http://www.securityfocus.com/bid/23732
来源: VUPEN
名称: ADV-2007-1592
链接:http://www.frsirt.com/english/advisories/2007/1592
来源: SECUNIA
名称: 25079
链接:http://secunia.com/advisories/25079
受影响实体
- Vmware Workstation:5.5.3
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论