Mostrando entradas con la etiqueta Local Privilege Escalation Vulnerability. Mostrar todas las entradas
Mostrando entradas con la etiqueta Local Privilege Escalation Vulnerability. Mostrar todas las entradas

VMware Security Advisory

Posted: 30/3/11 by komz in Etiquetas: , , ,
0

The VMware vmrun utility is susceptible to a local privilege escalation in
non-standard configurations.

2. Relevant releases

VMware VIX API for Linux 1.10.2 and earlier

VMware Workstation 7.1.3 on Linux and earlier
VMware Workstation 6.5.5 on Linux and earlier

3. Problem Description

a. VMware Linux based vmrun utility local privilege escalation

VMware vmrun is a utility that is used to perform various tasks on virtual machines. The vmrun utility runs on any platform with VIX libraries installed. It is installed in VMware Workstation by default.

In non-standard filesystem configurations, an attacker with the ability to place files into a predefined library path, could take execution control of vmrun.

The Common Vulnerabilities and Exposures project (cve.mitre.org)has assigned the name CVE-2011-1126 to this issue.


4.REFERENCE: VMware Security Advisory

The Vulnerability Team adviced to users and administrators to review and apply the updates notifications
necessary to help mitigate the risks.

source: vmware.com

0

Microsoft Windows is prone to a local privilege-escalation vulnerability that occurs in the Windows kernel.

An attacker can exploit this issue to execute arbitrary code with kernel-level privileges. Successful exploits will result in the complete compromise of affected computers. Failed exploit attempts may cause a denial-of-service condition.

REFERENCIA.

Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.

fuente: securityfocus.com

0
0

Microsoft ha publicado los boletines de seguridad del mes de Noviembre del año 2010 que solucionan diversas vulnerabilidades en Microsoft Office y Microsoft Forefront Unified Gateway. Esta actualización corrige un total de once vulnerabilidades mediante tres boletines, siendo uno de ellos crítico y los otros dos importantes.

Los boletines publicados son los siguientes:
  • MS10-087 . Vulnerabilidades en Microsoft Office podrían permitir la ejecución remota de código. Esta actualización de seguridad resuelve una vulnerabilidad de la que se ha informado de forma pública y cuatro vulnerabilidades de las que se ha informado de forma privada en Microsoft Office. La vulnerabilidad más grave podría permitir la ejecución remota de código si un usuario abre un mensaje de correo electrónico RTF especialmente diseñado u obtiene una vista previa de él. Esta actualización soluciona las siguiente vulnerabilidades:
  • MS10-088 .Vulnerabilidades en Microsoft PowerPoint podrían permitir la ejecución remota de código. Esta actualización de seguridad resuelve dos vulnerabilidades de las que se ha informado de forma privada en Microsoft Office que podrían permitir la ejecución remota de código si un usuario abre un archivo de PowerPoint especialmente diseñado. Un atacante que aprovechara cualquiera de estas vulnerabilidades podría lograr el control total de un sistema afectado. Esta actualización soluciona las siguientes vulnerabilidades:
    • CVE-2010-2572 Vulnerabilidad de desbordamiento de búfer de la pila de RTF.
    • CVE-2010-2573 Vulnerabilidad de desbordamiento de enteros en PowerPoint que provoca daños en el montón.
  • MS10-089 .Vulnerabilidades en Forefront Unified Access Gateway (UAG) podrían permitir la elevación de privilegios. Esta actualización de seguridad resuelve cuatro vulnerabilidades de las que se ha informado de forma privada en Forefront Unified Access Gateway (UAG). La más grave de estas vulnerabilidades podría permitir la elevación de privilegios si un usuario visita un sitio web afectado mediante una URL especialmente diseñada. Esta actualización soluciona las siguientes vulnerabilidades:
    • CVE-2010-2733 Vulnerabilidad XSS en UAG que permite la elevación de privilegios.
    • CVE-2010-2734 Vulnerabilidad de problema de XSS en sitio web de portal para móviles de UAG en Forefront Unified Access Gateway.
    • CVE-2010-3936 Vulnerabilidad de XSS en Signurl.asp.
    • CVE-2010-2732 Vulnerabilidad de suplantación de identidad de redireccionamiento de UAG.

Nota: Esta actualización no soluciona la vulnerabilidad 0day en Internet Explorer publicada el pasado 3 de Noviembre.

BOLETIN DE SEGURIDAD DE MICROSOFT, NOVIEMBRE 2010

fuente: cert.inteco.es | microsoft.com

0

0

Microsoft Word Record RTF Parsing Engine Remote Memory Corruption Vulnerability

Microsoft Word HTML Linked Object Remote Memory Corruption Vulnerability
Microsoft Silverlight & .NET Framework CLR Virtual Method Delegate Code Execution Vulnerability

Microsoft Internet Explorer HTML Layout Uninitialized Memory Remote Code Execution Vulnerability

Microsoft Internet Explorer Uninitialized Memory CVE-2010-2559 Remote Code Execution Vulnerability

Microsoft Internet Explorer Race Condition CVE-2010-2558 Remote Code Execution Vulnerability

Microsoft Internet Explorer Uninitialized Memory CVE-2010-2557 Remote Code Execution Vulnerability

Microsoft Windows Movie Maker Remote Buffer Overflow Vulnerability

Microsoft Windows SMB Stack Exhaustion Denial of Service Vulnerability

Microsoft Windows SMB Variable Validation Denial of Service Vulnerability

Microsoft Windows Tracing Memory Corruption Privilege Escalation Vulnerability

Microsoft Internet Explorer Event Handler Cross Domain Information Disclosure Vulnerability

Microsoft Internet Explorer Uninitialized Memory CVE-2010-2556 Remote Code Execution Vulnerability

Microsoft Windows TCP/IP IPv6 Extension Header Remote Denial of Service Vulnerability

Microsoft Windows CVE-2010-1887 Bounds Checking Local Denial Of Service Vulnerability

Microsoft Windows SChannel Certificate Request Remote Code Execution Vulnerability

Microsoft Windows CVE-2010-1895 User Pool Overflow Local Privilege Escalation Vulnerability

Microsoft Windows Kernel Access Control Lists Local Denial of Service Vulnerability

Microsoft Windows Kernel Double Free Local Privilege Escalation Vulnerability

Microsoft Windows Kernel Threads Creation Local Privilege Escalation Vulnerability

Microsoft Windows CVE-2010-1896 User Input Validation Local Privilege Escalation Vulnerability

Microsoft Silverlight ActiveX Control Pointer Memory Corruption Vulnerability

Microsoft Word Record Parsing (CVE-2010-1900) Remote Code Execution Vulnerability

Microsoft Windows SMB Pool Overflow Remote Code Execution Vulnerability

Microsoft Windows Kernel 'CreateDIBPalette()' Function Local Privilege Escalation Vulnerability

Microsoft Windows TCP/IP Local Privilege Escalation Vulnerability


Microsoft Word Record RTF Parsing Engine Remote Heap Buffer Overflow Vulnerability

Microsoft Excel 'PivotTable Cache Data' Record Parsing Remote Code Execution Vulnerability

Microsoft Windows Tracing Registry Key ACL Privilege Escalation Vulnerability

Microsoft Windows 'xxxCreateWindowEx()' Window Creation Local Privilege Escalation Vulnerability

Microsoft MPEG Layer-3 Audio Decoder Buffer Overflow Vulnerability

Microsoft XML Core Service Msxml2.XMLHTTP.3.0 Response Handling Memory Corruption Vulnerability

Microsoft Windows Cinepak Codec Media Decompression Remote Code Execution Vulnerability

Microsoft Windows 'SfnLOGONNOTIFY' Local Privilege Escalation Vulnerability


Boletin de Seguridad de Microsoft Agosto 2010

Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.

fuente: securityfocus.com





0

Nuevas vulnerabilidades que afecta a VMWare.

VMWare Studio Temporary Files Local Privilege Escalation Vulnerability

VMware Studio Remote Arbitrary Command Execution Vulnerability


Desde Vulnerability Team exortamos a los usuarios y administradores revisar las notificaciones y aplicar las actualizaciones necesarias, para ayudar a mitigar los riesgos.

fuente: securityfocus.com