漏洞信息详情
VMware Server ‘config.ini’VMware VMX 安全用户权限漏洞
- CNNVD编号:CNNVD-200803-321
- 危害等级: 高危
- CVE编号:
CVE-2008-1363
- 漏洞类型:
权限许可和访问控制
- 发布时间:
2001-10-16
- 威胁类型:
本地
- 更新时间:
2008-09-05
- 厂 商:
microsoft - 漏洞来源:
Sun Bing -
漏洞简介
VMware Server是一款简单易用的服务器虚拟工具。
VMware Server中存在多个安全漏洞,允许恶意的本地用户获得权限提升或导致拒绝服务。
VMware使用了名为config.ini的配置文件,该文件位于所有用户的应用程序数据目录下。如果控制了这个文件,用户就可以通过劫持VMware VMX进程获得权限提升。
参考网址
来源: www.vmware.com
链接:http://www.vmware.com/support/ws6/doc/releasenotes_ws6.html
来源:www.vmware.com
链接:http://www.vmware.com/support/ws55/doc/releasenotes_ws55.html
来源: www.vmware.com
链接:http://www.vmware.com/support/server/doc/releasenotes_server.html
来源: www.vmware.com
链接:http://www.vmware.com/support/player2/doc/releasenotes_player2.html
来源:www.vmware.com
链接:http://www.vmware.com/support/player/doc/releasenotes_player.html
来源: www.vmware.com
链接:http://www.vmware.com/support/ace2/doc/releasenotes_ace2.html
来源: www.vmware.com
链接:http://www.vmware.com/security/advisories/VMSA-2008-0005.html
来源: BID
名称: 28276
链接:http://www.securityfocus.com/bid/28276
来源: VUPEN
名称: ADV-2008-0905
; Patch Information
链接:http://www.frsirt.com/english/advisories/2008/0905/references
来源: XF
名称: vmware-config-privilege-escalation(41252)
链接:http://xforce.iss.net/xforce/xfdb/41252
来源: BUGTRAQ
名称: 20080318 VMSA-2008-0005 Updated VMware Workstation, VMware Player, VMware Server, VMware ACE, and VMware Fusion resolve critical security issues
链接:http://www.securityfocus.com/archive/1/archive/1/489739/100/0/threaded
来源: SECTRACK
名称: 1019622
链接:http://securitytracker.com/id?1019622
来源: SREASON
名称: 3755
链接:http://securityreason.com/securityalert/3755
来源: MLIST
名称: [security-announce] 20080317 VMSA-2008-0005 Updated VMware Workstation, VMware Player, VMware Server, VMware ACE, and VMware Fusion resolve critical security issues
链接:http://lists.vmware.com/pipermail/security-announce/2008/000008.html