漏洞信息详情
Vmware中止状态拒绝服务漏洞
- CNNVD编号:CNNVD-200705-053
- 危害等级: 低危
- CVE编号: CVE-2007-1337
- 漏洞类型: 资料不足
- 发布时间: 2007-05-02
- 威胁类型: 远程
- 更新时间: 2007-05-04
- 厂 商: vmware
- 漏洞来源: Rubén SantamartaTa...
漏洞简介
VMWare是一款虚拟PC软件,允许在一台机器上同时运行两个或多个Windows、DOS、LINUX系统。
VMWare中存在多个拒绝服务漏洞,具体如下:
虚拟机可以被置于各种中止的状态。当从休眠状态(S2)返回到运行状态(S0)时,虚拟机进程(VMX)会收集有关最后记录的虚拟机运行状态的信息。在某些环境下,VMX从错误的内存位置读取状态信息,导致虚拟机重启。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.vmware.com/download/ws
http://www.vmware.com/download/server
http://www.vmware.com/download/player
参考网址
来源: www.vmware.com
链接:http://www.vmware.com/support/ws55/doc/releasenotes_ws55.HTML#554
来源: XF
名称: vmware-acpi-unspecified(33990)
链接:http://xforce.iss.net/xforce/xfdb/33990
来源: BUGTRAQ
名称: 20070518 VMSA-2007-0004.1 Updated: Multiple Denial-of-Service issues fixed and directory traversal vulnerability
链接: http://www.securityfocus.com/archive/1/archive/1/469011/30/6510/threaded
来源: BUGTRAQ
名称: 20070507 VMSA-2007-0004 Multiple Denial-of-Service issues fixed
链接:http://www.securityfocus.com/archive/1/archive/1/467936/30/6690/threaded
来源: OSVDB
名称: 35508
链接:http://osvdb.org/35508
来源: SECTRACK
名称: 1018011
链接:http://www.securitytracker.com/id?1018011
来源: BID
名称: 23732
链接:http://www.securityfocus.com/bid/23732
来源: VUPEN
名称: ADV-2007-1592
链接:http://www.frsirt.com/english/advisories/2007/1592
来源: SECUNIA
名称: 25079
链接:http://secunia.com/advisories/25079
受影响实体
- Vmware Workstation:5.5.3
补丁
暂无
![weinxin](http://zone.ci/zone_ci_images/zone.ci.png)
评论