Tato služba může obsahovat Google překlady. Společnost Google odmítá veškerou odpovědnost za překlad, doslovný i předpokládaný, včetně veškerých záruk aktuálnosti, spolehlivosti a veškerých záruk předpokládané zobchodovatelnosti, vhodnosti pro daný účel a neporušení práv. Web Kaspersky Lab byl přeložen překládacím softwarem založeným na Google Translate. Bylo vynaloženo přiměřené úsilí, aby byl zajištěn přesný překlad, avšak žádný automatický překlad není dokonalý a není určen k nahrazení lidských překladatelů. Překlady jsou poskytovány jako služba uživatelům webových stránek a jsou poskytovány „tak jak jsou“. Neexistuje žádná záruka jakéhokoliv druhu, na vyjádřený nebo předpokládaný překlad, na přesnost nebo správnost překladů. Některý obsah (například obrázky, videa, Flash atd.) Nemusí být přesně přeložen z důvodu omezení překladového softwaru.
Kaspersky ID:
KLA11027
Detekováno:
08/22/1970
Aktualizováno:
05/30/2017

Popis

V Oracle VM VirtualBox bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tyto chyby zabezpečení zneužít, aby způsobili odmítnutí služby, četli a zapisovali přístupná data a případně získali citlivé informace.

Níže je uveden kompletní seznam chyb zabezpečení:

  1. Několik nespecifikovaných zranitelností v subkomponentu Core komponenty Oracle Virtualization může být vzdáleně využíváno k získání citlivých informací;
  2. Několik nespecifikovaných zranitelností v podsoučásti Core komponenty Oracle Virtualization může být vzdáleně využíváno, aby způsobilo odmítnutí služby (může to být buď zavěšení nebo často opakovatelná havárie), zapisovat do některých dostupných dat Oracle VM VirtualBox a přečíst podmnožinu Oracle VM VirtualBox data;
  3. Nespecifikovaná chyba zabezpečení ve složce Sdílenou složku komponenty Oracle Virtualization může být vzdáleně využívána k odmítnutí služby (může to být buď zavěšení, nebo často opakovatelná havárie).
  4. Nespecifikovaná chyba zabezpečení v komponentě Oracle Virtualization může být vzdáleně využívána k odmítnutí služby (může to být buď zavěšení nebo často opakovatelná havárie), zapisovat do některých dostupných dat Oracle VM VirtualBox a číst podmnožinu Oracle VM VirtualBox data;
  5. Nespecifikovaná zranitelnost v komponentě Core Component Oracle Virtualization může být vzdáleně využívána k odmítnutí služby (může to být buď zavěšení nebo často opakovatelná havárie), zapisovat do některých dostupných dat Oracle VM VirtualBox;
  6. Nespecifikovaná chyba zabezpečení v komponentě Subcomponent Core komponenty Oracle Virtualization může být vzdáleně využívána ke čtení podmnožiny přístupných dat Oracle VM VirtualBox.

Technické údaje

Chyby zabezpečení (1) – (3) mohou využívat uživatelé s nízkým oprávněním s přihlášením do infrastruktury, kde je spuštěn systém OracleVM VirtualBox.

Chyby zabezpečení (4) – (6) mohou využívat vysoce privilegovaní uživatelé s přihlášením do infrastruktury, kde je spuštěn systém OracleVM VirtualBox.

Oficiální doporučení

Související produkty

seznam CVE

Zobrazit více

Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com

Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!
Kaspersky Free Anti-Ransomware Tool for Business
Report ke stažení zdarma
Stáhnout
Kaspersky Premium
Premium
Confirm changes?
Your message has been sent successfully.