Risque
- Déni de service à distance
Systèmes affectés
- VMware ESX Server 3.x ;
- VMware ESXi 3.x.
Résumé
Une vulnérabilité permettant de réaliser un déni de service a été découverte dans la gestion des disques virtuels de VMware ESX Server et ESXi.
Description
Une vulnérabilité a été découverte dans la gestion des disques virtuels de VMware ESX Server et ESXi. Cette vulnérabilité est due à une mauvaise gestion du traitement de disques virtuels VMDK malformés.
L'exploitation de cette vulnérabilité permet de réaliser un déni de service à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). Après application des correctifs, il est nécessaire de redémarrer les machines virtuelles concernées.
Documentation
- Bulletin de sécurité VMware du 30 janvier 2009 http://www.vmware.com/security/advisories/VMSA-2009-0001.html
- Référence CVE CVE-2008-4914 https://www.cve.org/CVERecord?id=CVE-2008-4914