|
|
VMware Products Shared Folders Feature Directory Traversal Issue |
|
Date de Publication : 2008-02-26 © FrSIRT.COM
Titre : VMware Products Shared Folders Feature Directory Traversal Issue
Identifiant : FrSIRT/AVIS-2008-0679 CVE : GENERIC-MAP-NOMATCH
Risque : Elevé (3/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée dans plusieurs produits VMware, elle pourrait être exploitée par des attaquants afin de contourner les mesures de sécurité et compromettre le système hôte. Ce problème résulte d'une erreur de traversée de répertoire présente au niveau de la fonctionnalité de partage de dossiers (activée par défaut dans Workstation 5, Player 1 et ACE 1) qui ne valide pas correctement certains noms de fichiers ou répertoires contenant des séquences UTF-8, ce qui pourrait être exploité par un attaquant ayant accès au système virtuel afin de lire ou créer des fichiers au sein du système hôte, conduisant à la compromission de ce dernier.
Crédit
Vulnérabilité découverte par Gerardo Richarte (Core Security Technologies).
Historique
2008-02-26 : Version Initiale
2008-03-17 : MaJ Solution
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|