「VMware ESX」に任意のファイルへアクセス可能となる脆弱性
「VMware ESX」および「同ESXi」において、任意のファイルにアクセス可能となる脆弱性「CVE-2013-5973」が明らかとなった。
脆弱性ポータルサイトのJVNによれば、仮想マシンファイル記述子の処理に問題が存在。「vCenter Server」においてディスクを追加するコマンド権限が許されている利用者によって、任意のファイルを読みとられる可能性がある。
影響を受けるのは、「ESXi 5.5」「同5.1」「同5.0」「同4.1」「同4.0」および「同ESX 4.1」「同4.0」で、脆弱性を修正するパッチが提供されている。なお「VMware vCloud Director」については影響は受けない。
今回の脆弱性は、Shanon Olsson氏がJPCERTコーディネーションセンターへ報告。同センターが調整を実施した。
(Security NEXT - 2013/12/24 )
ツイート
関連リンク
PR
関連記事
全校生徒の名簿データを第三者へメール誤送信 - 大洲市
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
物流検品システムなどまもなく復旧、物量制限は解除へ - ランテック
コミュニケーションサポーターのメアド流出 - 茨城県国際交流協会
ランサムでシステム障害、配送遅延など影響 - センコーグループ子会社
職員が顧客情報をUSBメモリで持出、日次確認で判明 - 一関信金
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
ランサム攻撃で暗号化被害、公共工事のデータも - 松永建設
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開