Betrifft nur lokale Anwender

Sicherheitslücken in VMware Studio

Virtualisierungs-Spezialist VMware hat ein Update für VMware Studion zur Verfügung gestellt, das zwei Schwachstellen bereinigt.

VMware Studio 2.x ist derzeit von zwei Sicherheitslücken geplagt. Diese lassen sich von lokalen Anwendern ausnutzen, um Rechte auszuweiten oder ein verwundbares System zu kompromittieren. Durch einen nicht weiter spezifizierten Fehler in VAMI (Virtual Appliance Management Infrastructure) lassen sich eventuell beliebige Befehle ausführen. Dieser Fehler wirkt sich auch au Appliances aus, die mit VMware Studio 2.0 erschaffen wurden.

Die temporären Dateien der Appliances sind ebenfalls unsicher. Somit könnte sich ein Angreifer erweiterte Rechte ergaunern. VMware rät zu einem Update auf VMware Studio 2.1 build 1318-268792 und einem Neubau der Appliances mit dieser Version. (jdo)