製品・ソフトウェアに関する情報
VMware ESX および ESXi において任意のファイルにアクセス可能な問題
Title VMware ESX および ESXi において任意のファイルにアクセス可能な問題
Summary

VMware ESX および ESXi には、仮想マシンファイル記述子の処理に問題が存在し、ESX または ESXi の任意のファイルにアクセス可能な問題が存在します。 この脆弱性情報は、情報セキュリティ早期警戒パートナーシップに基づき下記の方が JPCERT/CC に報告し、JPCERT/CC が開発者との調整を行いました。 報告者: Shanon Olsson 氏

Possible impacts vCenter Server において、Add New Disk または Add Existing Disk を実行できる権限を持っているユーザによって、ESX または ESXi の任意のファイルが読みとられる可能性があります。  なお、開発者による VMware vCloud Director のユーザによる本脆弱性を使用した攻撃はできないとのことです。
Solution

[パッチを適用する] 開発者が提供する情報をもとにパッチを適用してください。

Publication Date Dec. 24, 2013, midnight
Registration Date Dec. 24, 2013, 2:01 p.m.
Last Update Dec. 25, 2013, 1:56 p.m.
CVSS2.0 : 注意
Score 2.1
Vector AV:N/AC:H/Au:S/C:P/I:N/A:N
Affected System
VMware
VMware ESX 4.0 without patch ESX400-201310001
VMware ESX 4.1 without patch ESX410-201312001
VMware ESXi 4.0 without patch ESXi400-201310001
VMware ESXi 4.1 without patch ESXi410-201312001
VMware ESXi 5.0 without patch update-from-esxi5.0-5.0_update03
VMware ESXi 5.1 without patch ESXi510-201310001
VMware ESXi 5.5 without patch ESXi550-201312001
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2013年12月24日]
  掲載
[2013年12月25日]
  参考情報:National Vulnerability Database (NVD) (CVE-2013-5973) を追加
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2013-5973
Summary

VMware ESXi 4.0 through 5.5 and ESX 4.0 and 4.1 allow local users to read or modify arbitrary files by leveraging the Virtual Machine Power User or Resource Pool Administrator role for a vCenter Server Add Existing Disk action with a (1) -flat, (2) -rdm, or (3) -rdmp filename.

Publication Date Dec. 24, 2013, 12:42 a.m.
Registration Date Jan. 26, 2021, 3:46 p.m.
Last Update Nov. 21, 2024, 10:58 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:vmware:esx:4.1:*:*:*:*:*:*:*
cpe:2.3:o:vmware:esx:4.0:*:*:*:*:*:*:*
Configuration2 or higher or less more than less than
cpe:2.3:o:vmware:esxi:4.1:*:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:4.0:1:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:4.0:*:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:4.0:3:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:5.1:*:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:5.0:1:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:5.0:*:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:4.1:2:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:4.1:1:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:5.0:2:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:4.0:4:*:*:*:*:*:*
cpe:2.3:o:vmware:esxi:4.0:2:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List