VMware Player v1.0.6.80404,v2.0.3.80004

VMware Player v1.0.6.80404
2008-03-14

Changelog


引用:
VMware Player 1.0.6 addresses the following security issues: 
- An internal security audit determined that a malicious user could attain and exploit LocalSystem privileges by causing the authd process to connect to a named pipe that is opened and controlled by the malicious user. In this situation, the malicious user could successfully impersonate authd and attain privileges under which Authd is executing. 
bug 221309, (Foundstone CODE-BUG-H-001)
- This release updates the libpng library to version 1.2.22 to remove various security vulnerabilities.
bug 224453
- A vulnerability in VMware Player running on Windows allowed complete access to the host's file system from a guest machine. This access included the ability to create and modify executable files in sensitive locations.
bug 224522, (CORE-2007-0930)
- A security vulnerability in OpenSSL 0.9.7j could make it possible to forge a RSA key signature. VMware Player 1.0.6 upgrades OpenSSL to version 0.9.7l to avoid this vulnerability. 
bug 236970), RSA Signature Forgery (CVE-2006-4339)
- The authd process read and honored the vmx.fullpath variable in the user-writable file config.ini, creating a security vulnerability. 
bug 241646
- The config.ini file could be modified by non-administrator to change the VMX launch path. This created a vulnerability that could be exploited to escalate a user's privileges. 
bug 241675  
http://download3.vmware.com/software/vmplayer/VMware-player-1.0.6-80404.exe

VMware Player v2.0.3.80004
2008-03-14

Changelog


引用:
VMware Player 2.0.3 addresses the following security issues: 
- On Windows hosts, if you have configured and enabled a shared folder, it is possible for an attacker to write arbitrary content from a guest system to arbitrary locations on the host system (CORE-2007-0930). (bug 200360)
- This release updates the libpng library to version 1.2.22 to remove various security vulnerabilities. (bug 224453)

Bugs Reported in VMware Player 2.0.2 and Fixed in This Release
- On openSUSE Linux 10.3 hosts, USB devices cannot be used in a virtual machine unless you plug the USB device in to the host before powering on the virtual machine. (bug 177615)
- On Windows hosts, after disabling shared folders the Properties button remains enabled. (bug 194070)  
http://download3.vmware.com/software/vmplayer/VMware-player-2.0.3-80004.exe
 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值