Popis
V Oracle VM VirtualBox bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tyto chyby zabezpečení zneužít, aby způsobili odmítnutí služby, četli a zapisovali přístupná data a případně získali citlivé informace.
Níže je uveden kompletní seznam chyb zabezpečení:
- Několik nespecifikovaných zranitelností v subkomponentu Core komponenty Oracle Virtualization může být vzdáleně využíváno k získání citlivých informací;
- Několik nespecifikovaných zranitelností v podsoučásti Core komponenty Oracle Virtualization může být vzdáleně využíváno, aby způsobilo odmítnutí služby (může to být buď zavěšení nebo často opakovatelná havárie), zapisovat do některých dostupných dat Oracle VM VirtualBox a přečíst podmnožinu Oracle VM VirtualBox data;
- Nespecifikovaná chyba zabezpečení ve složce Sdílenou složku komponenty Oracle Virtualization může být vzdáleně využívána k odmítnutí služby (může to být buď zavěšení, nebo často opakovatelná havárie).
- Nespecifikovaná chyba zabezpečení v komponentě Oracle Virtualization může být vzdáleně využívána k odmítnutí služby (může to být buď zavěšení nebo často opakovatelná havárie), zapisovat do některých dostupných dat Oracle VM VirtualBox a číst podmnožinu Oracle VM VirtualBox data;
- Nespecifikovaná zranitelnost v komponentě Core Component Oracle Virtualization může být vzdáleně využívána k odmítnutí služby (může to být buď zavěšení nebo často opakovatelná havárie), zapisovat do některých dostupných dat Oracle VM VirtualBox;
- Nespecifikovaná chyba zabezpečení v komponentě Subcomponent Core komponenty Oracle Virtualization může být vzdáleně využívána ke čtení podmnožiny přístupných dat Oracle VM VirtualBox.
Technické údaje
Chyby zabezpečení (1) – (3) mohou využívat uživatelé s nízkým oprávněním s přihlášením do infrastruktury, kde je spuštěn systém OracleVM VirtualBox.
Chyby zabezpečení (4) – (6) mohou využívat vysoce privilegovaní uživatelé s přihlášením do infrastruktury, kde je spuštěn systém OracleVM VirtualBox.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com