Herstellerupdate

Schwachstellen in VMware ESX Server ausgebessert

VMware hat einige Sicherheitsupdates für das Flaggschiff ESX Server zur Verfügung gestellt.

Die Updates für VMware bessern zwei Sicherheitslücken in den Softwarepaketen ESX Server 2.x, ESX Server 3.x und ESXi 3.x aus. Die Schwachstellen lassen sich für DoS-Angriffe und zur Umgehung von Sicherheitsrichtlinien ausnutzen. Ein Fehler befindet sich in bzip2. Mit speziell präparierten Dateien könnte sich ein DoS auslösen lassen. Dies kann sowohl ESX Server 2.x als auch 3.x betreffen.

Zudem könnte sich mit speziell präparierten Anfragen eines Gastsystems beliebiger physischer Speicher auf den Host schreiben lassen. Die zweite Schwachstelle ist bestätigt für die ESX-Versionen 3.0.2, 3.0.3, 3.5 und ESXi 3.5. Die Sicherheitsanweisung im Original und Download-Links zu den entsprechenden Updates finden Sie in der Mailing-Liste von VMware. (jdo)