De patch wordt besproken in beveiligingsbericht VMSA-2008-0015 die VMware vorige week op zijn website heeft geplaatst. De patch is beschikbaar voor zowel ESX 3.5 als de ESXi- variant.

Het probleem dat verholpen wordt met de patch, zit in het openwsman beheerplatform. Deze vertoonde twee problemen met de afhandeling van de http authenticatieheader, waardoor het mogelijk was om van buiten een buffer overflow te veroorzaken. Openwsman maakt gebruik van het eigen protocol voor web services van VMware. Bron: Techworld