udev, sudo und curl betroffen

Sicherheits-Update für VMware ESX 4.0.0

Die Virtualisierungs-Experten von VMware haben ein wichtiges Sicherheits-Update für eines ihrer Flaggschiffe zur Verfügung gestellt. Anwender können sensible Daten enthüllen oder sich root-Rechte ergaunern.

Durch Fehler in udev und sudo ist es Anwendern unter Umständen möglich, unerlaubt root-Rechte zu erlangen. Via Schwachstelle in curl könnten Nutzer beliebige Dateien auslesen und unter Umständen in diese schreiben. Betroffen ist VMware ESX 4.0 vor ESX400-200906407-SG.

Die komplette Sicherheitsanweisung finden Sie in der Mailing-Liste von VMware. Das fast 400 MByte große Update finden Sie hier (direkter Download-Link). Die Entwickler raten zu einem raschen Update. (jdo)