Vmware中止状态拒绝服务漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1190715 漏洞类型
发布时间 2007-05-02 更新时间 2007-05-04
CVE编号 CVE-2007-1337 CNNVD-ID CNNVD-200705-053
漏洞平台 N/A CVSS评分 7.8
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200705-053
|漏洞详情
VMWare是一款虚拟PC软件,允许在一台机器上同时运行两个或多个Windows、DOS、LINUX系统。VMWare中存在多个拒绝服务漏洞,具体如下:虚拟机可以被置于各种中止的状态。当从休眠状态(S2)返回到运行状态(S0)时,虚拟机进程(VMX)会收集有关最后记录的虚拟机运行状态的信息。在某些环境下,VMX从错误的内存位置读取状态信息,导致虚拟机重启。
|参考资料

来源:www.vmware.com
链接:http://www.vmware.com/support/ws55/doc/releasenotes_ws55.html#554
来源:XF
名称:vmware-acpi-unspecified(33990)
链接:http://xforce.iss.net/xforce/xfdb/33990
来源:BUGTRAQ
名称:20070518VMSA-2007-0004.1Updated:MultipleDenial-of-Serviceissuesfixedanddirectorytraversalvulnerability
链接:http://www.securityfocus.com/archive/1/archive/1/469011/30/6510/threaded
来源:BUGTRAQ
名称:20070507VMSA-2007-0004MultipleDenial-of-Serviceissuesfixed
链接:http://www.securityfocus.com/archive/1/archive/1/467936/30/6690/threaded
来源:OSVDB
名称:35508
链接:http://osvdb.org/35508
来源:SECTRACK
名称:1018011
链接:http://www.securitytracker.com/id?1018011
来源:BID
名称:23732
链接:http://www.securityfocus.com/bid/23732
来源:VUPEN
名称:ADV-2007-1592
链接:http://www.frsirt.com/english/advisories/2007/1592
来源:SECUNIA
名称:25079
链接:http://secunia.com/advisories/25079