亚洲综合伊人,成人欧美一区二区三区视频不卡,欧美日韩在线高清,日韩国产午夜一区二区三区,大胆美女艺术,一级毛片毛片**毛片毛片,你瞅啥图片

您當(dāng)前的位置是:  首頁 > 資訊 > 國際 >
 首頁 > 資訊 > 國際 >

VMware修補(bǔ)ESXi hypervisor的沙箱逃逸漏洞

2022-02-21 09:23:36   作者:   來源:   評論:0  點擊:


  VMware發(fā)布安全公告,修補(bǔ)影響VMware ESXi、Workstation以及Fusion產(chǎn)品的5項安全漏洞,其中CVE-2021-22040、CVE-2021-22041漏洞能讓惡意程式突破沙箱而在本機(jī)作業(yè)系統(tǒng)執(zhí)行
  VMware本周發(fā)布安全公告,修補(bǔ)旗下產(chǎn)品5項漏洞,包括2個能讓惡意程式突破沙箱,而在本機(jī)作業(yè)系統(tǒng)執(zhí)行的安全漏洞。
  這5項漏洞包括CVE-2021-22040、CVE-2021-22041、CVE-2021-22042、CVE-2021-22043及CVE-2021-22050,其中前4項是中國天府杯駭客大賽中,由昆侖實驗室(Kunlun Lab)研究人員揭露的重要漏洞。
  CVE-2021-22040、CVE-2021-22041分別存在VMware軟體的XHCI 及UHCI USB 控制器介面。CVE-2021-22040屬于使用已釋放記憶體漏洞(use-after-free),CVE-2021-22041則為Double-fetch條件競爭漏洞,這些漏洞能讓具備VM管理權(quán)限的使用者,突破VM而在實體機(jī)器OS上執(zhí)行運(yùn)行VMX行程程式碼。
  兩個漏洞CVSS風(fēng)險值皆為8.4。受影響產(chǎn)品包括VMware ESXi(6.5到7.0)、 Workstation(12.x)、Fusion(16.x)及Cloud Foundation(ESXi)3.x、4.x版。
  CVE-2021-22042及CVE-2021-22043皆為存在VMware ESXi settingsd的權(quán)限擴(kuò)張漏洞。前者允許具VMX行程的使用者以更高權(quán)限用戶/管理員身分存取settingsd,后者為一TOCTOU(Time-of-check Time-of-use,檢查時間/使用時間)漏洞,也使具settingsd存取權(quán)限的用戶得以寫入暫存檔,進(jìn)而擴(kuò)張權(quán)限。
  兩個漏洞CVSS風(fēng)險值皆為8.2,影響ESXi 7.0版本及Cloud Foundation 3.x、4.x版。
  CVE-2021-22050則為影響ESXi的slow HTTP POST DoS(denial of service)漏洞,可使能在本地網(wǎng)路存取ESXi的攻擊者,透過發(fā)出大量呼叫導(dǎo)致ESXi的rhttpproxy服務(wù)崩潰。受影響版本為ESXi 6.5到7.0版及Cloud Foundation 3.x、4.x版。
  VMware已經(jīng)針對受影響產(chǎn)品釋出新版,他們表示目前尚未接獲漏洞濫用的情形通報。
【免責(zé)聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

專題

CTI論壇會員企業(yè)

思南县| 雷山县| 常熟市| 弥渡县| 广元市| 法库县| 镇雄县| 文登市| 无锡市| 达州市| 彭山县| 金山区| 南木林县| 龙井市| 偏关县| 化德县| 连城县| 曲靖市| 康保县| 金沙县| 永州市| 伊宁市| 阿克| 南丰县| 怀仁县| 竹山县| 南平市| 年辖:市辖区| 诸暨市| 綦江县| 蓝田县| 南皮县| 漳浦县| 阳朔县| 承德市| 潮安县| 黎城县| 四平市| 资讯| 武川县| 保山市|