VMware ESX及ESXi缓冲区溢出漏洞(CVE-2013-3657)


发布日期:2013-09-06
更新日期:2013-09-13

受影响系统:
VMWare ESX 4.1
VMWare ESX 4.0
VMWare ESXi 5.0
VMWare ESXi 4.1
VMWare ESXi 4.0
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 62316
CVE(CAN) ID: CVE-2013-3657

VMware ESX Server是为适用于任何系统环境的企业级虚拟计算机软件。

VMware ESX 4.1、4.0、VMware ESXi 5.0, 4.1, 4.0没有正确限制数据大小,存在缓冲区溢出漏洞,远程攻击者利用此漏洞可执行任意代码。

<*来源:Shanon Olsson
  *>

建议:
--------------------------------------------------------------------------------
厂商补丁:

VMWare
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.vmware.com/security/
http://jvn.jp/en/jp/JVN19847770/995428/index.html

相关内容