Fuga de información en componentes VMware

Seguridad

Importancia:
4 – Alta
Fecha de publicación:
19/11/2015

Recursos afectados

  • vCenter Server 5.5
  • vCenter Server 5.1
  • vCenter Server 5.0
  • vCenter Server 6.0
  • vCloud Director 5.6
  • vCloud Director 5.5
  • Horizon View 6.0
  • Horizon View 5.3

Descripción

El investigador Matthias Kaiser de Code White GmbH ha identificado una vulnerabilidad en varios productos de VMware que puede ser aprovechada para obtener información confidencial.

Solución

Aplicar la actualización necesaria según el producto afectado.

La información del parche necesario y su descarga puede obtenerse del siguiente enlace:

https://www.vmware.com/security/advisories/VMSA-2015-0008.html

Detalle

El componente Apache Flex BlazeDS, utilizado por diferentes productos de VMware, no procesa correctamente peticiones XML External Entity (XXE). Este hecho puede provocar que una solicitud especialmente diseñada que se envíe al servidor provoque la divulgación de información.

Referencias

Logo azul servoweb serboweb
Descripción general de privacidad

Este sitio web utiliza cookies para que podamos brindarle la mejor experiencia de usuario posible. La información de cookies se almacena en su navegador y realiza funciones tales como reconocerlo cuando regrese a nuestro sitio web y ayudar a nuestro equipo a comprender qué secciones del sitio web le resultan más interesantes y útiles.

Puede ajustar todas sus configuraciones de cookies navegando por las pestañas en el lado izquierdo.