VMware Player及Workstation本地拒绝服务漏洞(CVE

发布日期:2014-04-11
更新日期:2014-04-16

受影响系统:
VMWare Workstation 10.0.1 build-1379776
 VMWare Player v6.0.1 build-1379776
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 66784
 CVE(CAN) ID: CVE-2014-2384
 
VMware Workstation 是一款功能强大的桌面虚拟计算机软件,提供用户可在单一的桌面上同时运行不同的操作系统,和进行开发、测试 、部署新的应用程序的最佳解决方案。VMware Player只是一个系统“播放器”,而不能用于创建虚拟系统。

在VMware10中安装CentOS 6.4详解

VMware Workstation v10.0.1官方简体中文版下载(附永久KEY注册密钥)
 
诸如VMware Player及Workstation的WMware Windows产品共享的vmx86.sys (32及64位)内核模式驱动程序存在无效指针间接引用漏洞,这可使本地攻击者通过发送3个或更大字节的IOCTL代码造成蓝屏死机,使主机系统崩溃,造成拒绝服务。该漏洞源于受影响函数没有检查指针所指的内存页是否有效,试图读取未分配的内存造成了内存访问破坏。
 
<*来源:Kyriakos Economou
 
  链接:
 *>

建议:
--------------------------------------------------------------------------------
厂商补丁:
 
VMWare
 ------
 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
 

内容版权声明:除非注明,否则皆为本站原创文章。

转载注明出处:http://www.heiqu.com/fdd7bb41977d4059e86397c3d7dc36da.html