Descrição
Várias vulnerabilidades sérias foram encontradas no Oracle VM VirtualBox. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar uma negação de serviço, ganhar privilégios e obter informações confidenciais.
Abaixo está uma lista completa de vulnerabilidades:
- Vulnerabilidades não especificadas em subcomponentes: Pasta compartilhada, VirtualBox Emulação SVGA pode ser explorada para obter privilégios, obter informações confidenciais e causar uma negação de serviço;
- Uma vulnerabilidade não especificada na interface gráfica do subcomponente pode ser explorada por meio de vários protocolos para obter informações confidenciais.
Detalhes técnicos
A exploração de vulnerabilidades (1), (2) também pode afetar produtos adicionais.
Vulnerabilidades (1) podem ser exploradas por um usuário mal-intencionado de alto privilégio que está conectado à infraestrutura em que o Oracle VM VirtualBox é executado para comprometê-lo.
A vulnerabilidade (2) pode ser explorada por um usuário mal-intencionado de alto privilégio com acesso à rede.
A exploração da vulnerabilidade (2) requer com sucesso a interação do usuário (não com a mesma pessoa que o invasor não autenticado).
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com