漏洞信息详情
Vmware guest操作系统拒绝服务漏洞
- CNNVD编号:CNNVD-200705-058
- 危害等级: 高危
- CVE编号:
CVE-2007-1877
- 漏洞类型:
资料不足
- 发布时间:
2007-05-02
- 威胁类型:
远程
- 更新时间:
2007-05-04
- 厂 商:
vmware - 漏洞来源:
Rubén SantamartaTa… -
漏洞简介
VMWare是一款虚拟PC软件,允许在一台机器上同时运行两个或多个Windows、DOS、LINUX系统。
VMWare中存在多个拒绝服务漏洞,具体如下:
一些VMware产品支持储存配置信息文件。在某些环境下,恶意用户可能要求虚拟机进程(VMX)储存畸形数据,导致guest操作系统拒绝服务。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.vmware.com/download/ws
参考网址
来源: www.vmware.com
链接:http://www.vmware.com/support/ws55/doc/releasenotes_ws55.html#554
来源: BUGTRAQ
名称: 20070518 VMSA-2007-0004.1 Updated: Multiple Denial-of-Service issues fixed and directory traversal vulnerability
链接: http://www.securityfocus.com/archive/1/archive/1/469011/30/6510/threaded
来源: BUGTRAQ
名称: 20070507 VMSA-2007-0004 Multiple Denial-of-Service issues fixed
链接: http://www.securityfocus.com/archive/1/archive/1/467936/30/6690/threaded
来源: XF
名称: vmware-vmx-dos(33992)
链接:http://xforce.iss.net/xforce/xfdb/33992
来源: SECTRACK
名称: 1018011
链接:http://www.securitytracker.com/id?1018011
来源: BID
名称: 23732
链接:http://www.securityfocus.com/bid/23732
来源: VUPEN
名称: ADV-2007-1592
链接:http://www.frsirt.com/english/advisories/2007/1592
来源: SECUNIA
名称: 25079