Popis
V Oracle VM VirtualBox bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít k tomu, aby způsobili odmítnutí služby, četli a zapisovali přístupná data a případně získali citlivé informace.
Níže je uveden kompletní seznam chyb zabezpečení:
- Několik nespecifikovaných zranitelností v subkomponentu Core komponenty Oracle Virtualization může být vzdáleně využíváno k získání citlivých informací;
- Nespecifikovaná zranitelnost v komponentě Core Component Oracle Virtualization může být vzdáleně využívána k odmítnutí služby (může to být buď zavěšení nebo často opakovatelná havárie), zapisovat do některých dostupných dat Oracle VM VirtualBox;
- Nespecifikovaná chyba zabezpečení v komponentě Subcomponent Core komponenty Oracle Virtualization může být vzdáleně využívána, aby způsobila částečné odmítnutí služby, číst podmnožinu dostupných dat Oracle VM VirtualBox;
- Několik nespecifikovaných zranitelných míst v podsoučásti Core komponenty Oracle Virtualization může být vzdáleně využíváno k odmítnutí služby (může to být buď zavěšení nebo často opakovatelná havárie), zapisovat do některých dostupných dat Oracle VM VirtualBox a přečíst podmnožinu Oracle VM VirtualBox data;
- Nespecifikovaná zranitelnost v komponentě Core Component Oracle Virtualization může být vzdáleně využívána k odmítnutí služby (může to být buď zavěšení nebo často opakovatelná havárie), zapisovat do některých dostupných dat Oracle VM VirtualBox;
- Nespecifikovaná chyba zabezpečení v komponentě podkódu Core of Oracle Virtualization může být vzdáleně využívána k tomu, aby způsobila částečné odmítnutí služby, zapsat některé z dostupných dat Oracle VM VirtualBox;
Technické údaje
Chyby zabezpečení (1) – (3) mohou využívat uživatelé s nízkým oprávněním s přihlášením do infrastruktury, kde je spuštěn systém OracleVM VirtualBox.
Chyby zabezpečení (4) – (6) mohou využívat vysoce privilegovaní uživatelé s přihlášením do infrastruktury, kde je spuštěn systém OracleVM VirtualBox.
Pozn .: Tyto zranitelnosti nemají žádný veřejný rating CVSS, aby bylo možné měnit ratingy v čase.
Poznámka: V tomto okamžiku společnost Oracle právě rezervovala čísla CVE pro tyto chyby zabezpečení. Informace lze brzy změnit.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com