2005年 12月 22日
■VMware: Security Response to Vulnerability in NAT Networking
vmnat.exe/vmnet-natdがFTPプロトコルを取り扱う処理にヒープオーバーフローが発生する問題がある。攻撃者がゲストOSとのやり取りにおいて、巧妙に作成されたeprt及びportコマンドを使用した場合、ホストOSにて任意のコマンドが実行されてしまう可能性がある。
NATネットワーキングを使用していない場合は、影響を受けない模様。
このWeblog中の関連記事: VMware Security Response
Google検索: VMware: Security Response to Vulnerability in NAT Networking
Amazon検索: VMware: Security Response to Vulnerability in NAT Networking
コメントはありません
Trackback URL




