VulDB: Vmware Workstation/Player/Fusion/ESXi/ESX Denial of Service [CVE-2012-3289]
Allgemein

scipID: 5564
Betroffen: Vmware Workstation/Player/Fusion/ESXi/ESX
Veröffentlicht: 14.06.2012 (Thorsten Tüllmann)
Risiko:
problematisch
Eintrag: 83.6% komplett
Erstellt: 22.06.2012
Aktualisiert: 03.09.2012
Beschreibung
Eine problematische Schwachstelle wurde in Vmware Workstation, Player, Fusion, ESXi sowie ESX, ein Virtualisierungslösung, entdeckt. Hiervon betroffen ist eine unbekannte Funktion. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Denial of Service-Schwachstelle ausgenutzt werden. Mit Auswirkungen muss man rechnen für die Verfügbarkeit.
Die Schwachstelle wurde am 14.06.2012 durch Thorsten Tüllmann als VMSA-2012-0011 in Form eines Advisorys (vmware.com) veröffentlicht. Auf vmware.com kann das Advisory eingesehen werden. Die Identifikation der Schwachstelle findet seit dem 07.06.2012 als CVE-2012-3289 statt. Der Angriff kann über das Netzwerk passieren. Das Ausnutzen erfordert keine spezifische Authentisierung. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.
Ein Upgrade vermag dieses Problem zu beheben. Eine neue Version kann von vmware.com bezogen werden. Das Erscheinen einer Gegenmassnahme geschah direkt nach der Veröffentlichung der Schwachstelle. Vmware hat demnach sofort reagiert. Mitunter wird der Fehler auch in den Datenbanken von OSVDB (82980) und Secunia (SA49430) dokumentiert.CVSS
Base Score: 7.1 (CVSS2#AV:N/AC:M/Au:N/C:N/I:N/A:C) [?]
| Access Vector | Access Complexity | Authentication | Confidentiality | Integrity | Availability |
|---|---|---|---|---|---|
| Local | High | Multiple | None | None | None |
| Adjacent | Medium | Single | Partial | Partial | Partial |
| Network | Low | None | Complete | Complete | Complete |
Exploiting
Klasse: Denial of Service
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Gegenmassnahmen
Empfehlung: Upgrade
Reaction Time: 0 Tage seit gemeldet
0-Day Time: 0 Tage seit gefunden
Exposure Time: 0 Tage seit bekannt
Upgrade: vmware.com
Timeline
07.06.2012 | CVE zugewiesen
14.06.2012 | Advisory veröffentlicht
14.06.2012 | Gegenmassnahme veröffentlicht
16.06.2012 | OSVDB Eintrag erstellt
22.06.2012 | VulDB Eintrag erstellt
03.09.2012 | VulDB Eintrag aktualisiert
Quellen
Advisory: VMSA-2012-0011
Person: Thorsten Tüllmann
OSVDB: 82980
CVE: CVE-2012-3289 (mitre.org) (nist.org) (cvedetails.com)
Secunia: 49430
- Letzte Einträge
- Google Chrome Web Audio Handler Pufferüberlauf [CVE-2013-2845]
- Google Chrome Style Resolution Handler Pufferüberlauf [CVE-2013-2844]
- Google Chrome Speech Handler Pufferüberlauf [CVE-2013-2843]
- Google Chrome Widget Handler Pufferüberlauf [CVE-2013-2842]
- Google Chrome Pepper Resource Handler Pufferüberlauf [CVE-2013-2841]
- Statistiken
- Archiv



















