Kerberos-Paket anfällig

Sicherheitslücke in Vmwares ESX-Server

Die Virtualisierungs-Spezialisten von Vmware haben eine Sicherheits-Anweisung zur Verfügung gestellt. Diese spricht von Schwachstellen im Kerberos-Paket.

Die Sicherheitslücke lässt sich unter Umständen ausnutzen, um einen so genannten Denial of Service zu erzwingen. Denkbar wäre sogar das Ausführen beliebigen Codes auf betroffenen Rechnern. Das Gute an der Nachricht ist, dass die Daemons kadmind und krb5kdc nicht per Standard bei ESX installiert sind.

Betroffen sind nicht alle VMware-Produkte aus der ESX-Reihe. VirtualCenter unter Windows und ESXi enthalten diese Schwachstelle nicht. Für ESX 3.5 steht ein Flicken zur Verfügung. Hingegen stehen Updates für die ESX-Versionen 4.0, 3.0.3, 3.0.2 und 2.5.5 noch aus. (jdo)