elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Rompecabezas de Bitcoin, Medio millón USD en premios


+  Foro de elhacker.net
|-+  Foros Generales
| |-+  Foro Libre
| | |-+  Noticias (Moderadores: wolfbcn, El_Andaluz)
| | | |-+  VMware alerta de una vulnerabilidad en sus productos para Linux
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: VMware alerta de una vulnerabilidad en sus productos para Linux  (Leído 1,438 veces)
wolfbcn
Moderador
***
Desconectado Desconectado

Mensajes: 53.663



Ver Perfil WWW
VMware alerta de una vulnerabilidad en sus productos para Linux
« en: 31 Marzo 2011, 21:02 pm »

Publicado el 31 de marzo de 2011 por Helga Yagüe

VMware ha reconocido que varios de sus productos que ejecutan Linux sufren un fallo de seguridad que podría permitir a los atacantes acceder al sistema y realizar cambios sin consentimiento del usuario.

Esta vulnerabilidad (CVE-2011-1126) afecta concretamente a VMware Workstation 7.1.3 y 6.5.5 (y anteriores) y a VIX API para Linux 1.10.2 y anteriores.

La compañía ya ha lanzado un parche de seguridadcon la actualización VMSA-2011-0006 para VmWare Workstation a la espera de solucionar de forma definitiva esta vulnerabilidad.

Según ha informado la compañía, la utilidad vmrun, que se instala por defecto y se utiliza para diversas tareas en las máquinas virtuales, es susceptible de sufrir un problema de escalada de privilegios a consecuencia de que se utilicen de forma incorrecta las bibliotecas de carga de ciertos directorios.

De esta forma, un atacante podría colocar un archivo de ataque en una ruta determinada para conseguir una escalada de privilegios y realizar cambios no autorizados por el usuario.

Mientras siguen investigando el alcance de esta vulnerabilidad y trabajan para proporcionar una solución definitiva, aconsejan a los usuarios de versiones afectadas que instalen el parche de seguridad.

Más información en ITespresso

FUENTE :http://www.theinquirer.es/2011/03/31/vmware-alerta-de-una-vulnerabilidad-en-sus-productos-para-linux.html


En línea

La mayoria pedimos consejo cuando sabemos la respuesta, pero queremos que nos den otra.
c0d3rSh3ll

Desconectado Desconectado

Mensajes: 190



Ver Perfil
Re: VMware alerta de una vulnerabilidad en sus productos para Linux
« Respuesta #1 en: 31 Marzo 2011, 21:28 pm »

uuh yo tengo la 7.1.0 para linux, me pongo a ver eso del parche enseguida.

y yo que pensaba que estaba mas seguro para linux.


En línea

EvilGoblin


Desconectado Desconectado

Mensajes: 2.323


YO NO LA VOTE!


Ver Perfil
Re: VMware alerta de una vulnerabilidad en sus productos para Linux
« Respuesta #2 en: 31 Marzo 2011, 21:42 pm »

Yo quize instalar vmware, pero cuando me piden todos mis datos y me dicen "te mandamos el link de descarga al mail"...

dije.... na.. mejor virtualbox xDD

igual imagino que el bug debe ser menor, si se podria ejecutar codigo en la maquina real no tendria permisos (o porlomenos no deberia tenerlos)

los host virtuales son muy famosos ultimamente.. y cada vez los Exploit raiders estan mas atras de ellos :P
En línea

Experimental Serial Lain [Linux User]
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Microsoft publica una alerta por vulnerabilidad 0-day en Internet Explorer
Noticias
wolfbcn 0 1,698 Último mensaje 4 Noviembre 2010, 13:31 pm
por wolfbcn
Vulnerabilidad en productos BlackBerry
Noticias
wolfbcn 0 1,460 Último mensaje 23 Febrero 2014, 02:26 am
por wolfbcn
Microsoft publica una alerta por una vulnerabilidad 0-day en Word
Noticias
wolfbcn 0 1,568 Último mensaje 25 Marzo 2014, 13:47 pm
por wolfbcn
Vulnerabilidad en productos Cisco sin corregir
Noticias
wolfbcn 0 1,033 Último mensaje 24 Enero 2019, 02:12 am
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines