发布日期:2014-04-11
更新日期:2014-04-16
受影响系统:
VMWare Workstation 10.0.1 build-1379776
VMWare Player v6.0.1 build-1379776
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 66784
CVE(CAN) ID: CVE-2014-2384
VMware Workstation 是一款功能强大的桌面虚拟计算机软件,提供用户可在单一的桌面上同时运行不同的操作系统,和进行开发、测试 、部署新的应用程序的最佳解决方案。VMware Player只是一个系统“播放器”,而不能用于创建虚拟系统。
在VMware10中安装CentOS 6.4详解
VMware Workstation v10.0.1官方简体中文版下载(附永久KEY注册密钥)
诸如VMware Player及Workstation的WMware Windows产品共享的vmx86.sys (32及64位)内核模式驱动程序存在无效指针间接引用漏洞,这可使本地攻击者通过发送3个或更大字节的IOCTL代码造成蓝屏死机,使主机系统崩溃,造成拒绝服务。该漏洞源于受影响函数没有检查指针所指的内存页是否有效,试图读取未分配的内存造成了内存访问破坏。
<*来源:Kyriakos Economou
链接:
*>
建议:
--------------------------------------------------------------------------------
厂商补丁:
VMWare
------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: