Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Vigil@nce - VMware ESX, ESXi : déni de service via vSphere API

décembre 2012 par Vigil@nce

Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre

SYNTHÈSE DE LA VULNÉRABILITÉ

Un attaquant non authentifié peut envoyer une requête illicite
vers l’API de VMware ESX ou ESXi, afin de stopper le service
d’administration.

Produits concernés : ESX, ESXi, VMware vSphere Hypervisor

Gravité : 2/4

Date création : 16/11/2012

DESCRIPTION DE LA VULNÉRABILITÉ

Les produits VMware ESX et ESXi utilisent l’API vSphere pour
s’interfacer avec différents outils.

Cependant, l’une des fonctions de cette API ne vérifie pas ses
paramètres, ce qui provoque une erreur fatale, et stoppe le démon.
Les détails techniques ne sont pas connus.

Un attaquant non authentifié peut donc envoyer une requête
illicite vers l’API de VMware ESX ou ESXi, afin de stopper le
service d’administration.

ACCÈS AU BULLETIN VIGIL@NCE COMPLET

http://vigilance.fr/vulnerabilite/VMware-ESX-ESXi-deni-de-service-via-vSphere-API-12166


Voir les articles précédents

    

Voir les articles suivants