VMware产品 共享文件夹机制量 目录遍历漏洞

漏洞信息详情

VMware产品 共享文件夹机制量 目录遍历漏洞

漏洞简介

VMWare是一款虚拟PC软件,允许在一台机器上同时运行两个或多个Windows、DOS、LINUX系统。
VMware的共享文件夹机制实现上存在目录遍历漏洞,运行于Guest系统上的程序可以利用此漏洞访问到Host系统的文件。
VMware的共享文件夹允许用户在Guest和Host系统之间传输数据,该机制允许Guest系统的用户读写任意部分的Host文件系统,包括系统文件夹和其他敏感文件。
该漏洞的起因是用于在Guest系统中提供共享文件夹功能的VMware API处理PathName参数的方式。在确认PathName参数不包含有0x2e0x2e(翻译为ASCII子字符\”..\”)字符串后,就会将其从多个字节字符串转换为宽字符字符串,然后将所生成的宽字符字符串传送给Host系统上的系统文件API。这个转换是使用Windows API的MultiByteToWideChar函数实现的。由于验证\”..\”字符串是在转换输入字符串之前执行的,因此Guest系统上的恶意程序或用户提供的PathName可以通过验证,但在调用MultiByteToWideChar之后仍可能映射为包含有Unicode UTF-16版本的\”..\”字符串。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://www.vmware.com

参考网址

来源: SECTRACK
名称: 1019493
链接:http://www.securitytracker.com/id?1019493

来源: BID
名称: 27944
链接:http://www.securityfocus.com/bid/27944

来源: BUGTRAQ
名称: 20080225 CORE-2007-0930 Path Traversal vulnerability in VMware’s shared folders implementation
链接:http://www.securityfocus.com/archive/1/archive/1/488725/100/0/threaded

来源: MISC
链接:http://www.coresecurity.com/?action=item&id=2129

来源: XF
名称: vmware-sharedfolders-directory-traversal(40837)
链接:http://xforce.iss.net/xforce/xfdb/40837

来源: www.vmware.com
链接:http://www.vmware.com/support/ws6/doc/releasenotes_ws6.html

来源: www.vmware.com
链接:http://www.vmware.com/support/ws55/doc/releasenotes_ws55.html

来源: www.vmware.com
链接:http://www.vmware.com/support/player2/doc/releasenotes_player2.html

来源: www.vmware.com
链接:http://www.vmware.com/support/player/doc/releasenotes_player.html

来源: www.vmware.com
链接:http://www.vmware.com/support/ace2/doc/releasenotes_ace2.html

来源: www.vmware.com
链接:http://www.vmware.com/security/advisories/VMSA-2008-0005.html

来源: BID
名称: 28276
链接:http://www.securityfocus.com/bid/28276

来源: BUGTRAQ
名称: 20080318 VMSA-2008-0005 Updated VMware Workstation, VMware Player, VMware Server, VMware ACE, and VMware Fusion resolve critical security issues
链接:http://www.securityfocus.com/archive/1/archive/1/489739/100/0/threaded

来源: VUPEN
名称: ADV-2008-0905
链接:http://www.frsirt.com/english/advisories/2008/0905/references

来源: VUPEN
名称: ADV-2008-0679
链接:http://www.frsirt.com/english/advisories/2008/0679

来源: SREASON
名称: 3700
链接:http://securityreason.com/securityalert/3700

来源: SECUNIA
名称: 29117
链接:http://secunia.com/advisories/29117

来源: MLIST
名称: [security-announce] 20080317 VMSA-2008-0005 Updated VMware Workstation, VMware Player, VMware Server, VMware ACE, and VMware Fusion resolve critical security issues
链接:http://lists.vmware.com/pipermail/security-announce/2008/000008.html

来源: FULLDISC
名称: 20080225 CORE-2007-0930 Path Traversal vulnerability in VMware’s shared folders implementation
链接:http://lists.grok.org.uk/pipermail/full-disclosure/2008-February/060457.html

来源: kb.vmware.com
链接:http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1004034

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享