Podatność CVE-2009-4811


Publikacja: 2010-04-27   Modyfikacja: 2012-02-13

Opis:
VMware Authentication Daemon 1.0 in vmware-authd.exe in the VMware Authorization Service in VMware Workstation 7.0 before 7.0.1 build 227600 and 6.5.x before 6.5.4 build 246459, VMware Player 3.0 before 3.0.1 build 227600 and 2.5.x before 2.5.4 build 246459, VMware ACE 2.6 before 2.6.1 build 227600 and 2.5.x before 2.5.4 build 246459, and VMware Server 2.x allows remote attackers to cause a denial of service (process crash) via a \x25\x90 sequence in the USER and PASS commands, a related issue to CVE-2009-3707. NOTE: some of these details are obtained from third party information.

CVSS2 => (AV:N/AC:L/Au:N/C:N/I:N/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Brak
Częściowy
Affected software
Vmware -> ACE 
Vmware -> Player 
Vmware -> Server 
Vmware -> Workstation 

 Referencje:
http://www.vmware.com/security/advisories/VMSA-2010-0007.html
http://lists.vmware.com/pipermail/security-announce/2010/000090.html
http://www.securityfocus.com/bid/36630
http://security.gentoo.org/glsa/glsa-201209-25.xml
http://pocoftheday.blogspot.com/2009/10/vmware-server-20x-remote-dos-exploit.html
http://freetexthost.com/qr1tffkzpu
http://archives.neohapsis.com/archives/fulldisclosure/2010-04/0121.html
http://archives.neohapsis.com/archives/bugtraq/2010-04/0077.html

Copyright 2024, cxsecurity.com

 

Back to Top