漏洞信息详情
VMware产品 共享文件夹机制量 目录遍历漏洞
- CNNVD编号:CNNVD-200802-457
- 危害等级: 中危
- CVE编号:
CVE-2008-0923
- 漏洞类型:
路径遍历
- 发布时间:
2001-10-16
- 威胁类型:
本地
- 更新时间:
2008-09-05
- 厂 商:
vmware - 漏洞来源:
Core Security Tech… -
漏洞简介
VMWare是一款虚拟PC软件,允许在一台机器上同时运行两个或多个Windows、DOS、LINUX系统。
VMware的共享文件夹机制实现上存在目录遍历漏洞,运行于Guest系统上的程序可以利用此漏洞访问到Host系统的文件。
VMware的共享文件夹允许用户在Guest和Host系统之间传输数据,该机制允许Guest系统的用户读写任意部分的Host文件系统,包括系统文件夹和其他敏感文件。
该漏洞的起因是用于在Guest系统中提供共享文件夹功能的VMware API处理PathName参数的方式。在确认PathName参数不包含有0x2e0x2e(翻译为ASCII子字符\”..\”)字符串后,就会将其从多个字节字符串转换为宽字符字符串,然后将所生成的宽字符字符串传送给Host系统上的系统文件API。这个转换是使用Windows API的MultiByteToWideChar函数实现的。由于验证\”..\”字符串是在转换输入字符串之前执行的,因此Guest系统上的恶意程序或用户提供的PathName可以通过验证,但在调用MultiByteToWideChar之后仍可能映射为包含有Unicode UTF-16版本的\”..\”字符串。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.vmware.com
参考网址
来源: SECTRACK
名称: 1019493
链接:http://www.securitytracker.com/id?1019493
来源: BID
名称: 27944
链接:http://www.securityfocus.com/bid/27944
来源: BUGTRAQ
名称: 20080225 CORE-2007-0930 Path Traversal vulnerability in VMware’s shared folders implementation
链接:http://www.securityfocus.com/archive/1/archive/1/488725/100/0/threaded
来源: MISC
链接:http://www.coresecurity.com/?action=item&id=2129
来源: XF
名称: vmware-sharedfolders-directory-traversal(40837)
链接:http://xforce.iss.net/xforce/xfdb/40837
来源: www.vmware.com
链接:http://www.vmware.com/support/ws6/doc/releasenotes_ws6.html
来源: www.vmware.com
链接:http://www.vmware.com/support/ws55/doc/releasenotes_ws55.html
来源: www.vmware.com
链接:http://www.vmware.com/support/player2/doc/releasenotes_player2.html
来源: www.vmware.com
链接:http://www.vmware.com/support/player/doc/releasenotes_player.html
来源: www.vmware.com
链接:http://www.vmware.com/support/ace2/doc/releasenotes_ace2.html
来源: www.vmware.com
链接:http://www.vmware.com/security/advisories/VMSA-2008-0005.html
来源: BID
名称: 28276
链接:http://www.securityfocus.com/bid/28276
来源: BUGTRAQ
名称: 20080318 VMSA-2008-0005 Updated VMware Workstation, VMware Player, VMware Server, VMware ACE, and VMware Fusion resolve critical security issues
链接:http://www.securityfocus.com/archive/1/archive/1/489739/100/0/threaded
来源: VUPEN
名称: ADV-2008-0905
链接:http://www.frsirt.com/english/advisories/2008/0905/references
来源: VUPEN
名称: ADV-2008-0679
链接:http://www.frsirt.com/english/advisories/2008/0679
来源: SREASON
名称: 3700
链接:http://securityreason.com/securityalert/3700
来源: SECUNIA
名称: 29117
链接:http://secunia.com/advisories/29117
来源: MLIST
名称: [security-announce] 20080317 VMSA-2008-0005 Updated VMware Workstation, VMware Player, VMware Server, VMware ACE, and VMware Fusion resolve critical security issues
链接:http://lists.vmware.com/pipermail/security-announce/2008/000008.html
来源: FULLDISC
名称: 20080225 CORE-2007-0930 Path Traversal vulnerability in VMware’s shared folders implementation
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2008-February/060457.html
来源: kb.vmware.com
链接:http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1004034