Tato služba může obsahovat Google překlady. Společnost Google odmítá veškerou odpovědnost za překlad, doslovný i předpokládaný, včetně veškerých záruk aktuálnosti, spolehlivosti a veškerých záruk předpokládané zobchodovatelnosti, vhodnosti pro daný účel a neporušení práv.

Web Kaspersky Lab byl přeložen překládacím softwarem založeným na Google Translate. Bylo vynaloženo přiměřené úsilí, aby byl zajištěn přesný překlad, avšak žádný automatický překlad není dokonalý a není určen k nahrazení lidských překladatelů. Překlady jsou poskytovány jako služba uživatelům webových stránek a jsou poskytovány „tak jak jsou“. Neexistuje žádná záruka jakéhokoliv druhu, na vyjádřený nebo předpokládaný překlad, na přesnost nebo správnost překladů. Některý obsah (například obrázky, videa, Flash atd.) Nemusí být přesně přeložen z důvodu omezení překladového softwaru.

KLA11074
Více zranitelností v systému Oracle VM VirtualBox
Aktualizováno: 08/17/2017
Detekováno
?
07/18/2017
Míra zranitelnosti
?
Varování
Popis

V Oracle VM VirtualBox bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít k tomu, aby způsobili odmítnutí služby, četli a zapisovali přístupná data a případně získali citlivé informace.

Níže je uveden kompletní seznam chyb zabezpečení:

  1. Několik nespecifikovaných zranitelností v subkomponentu Core komponenty Oracle Virtualization může být vzdáleně využíváno k získání citlivých informací;
  2. Nespecifikovaná zranitelnost v komponentě Core Component Oracle Virtualization může být vzdáleně využívána k odmítnutí služby (může to být buď zavěšení nebo často opakovatelná havárie), zapisovat do některých dostupných dat Oracle VM VirtualBox;
  3. Nespecifikovaná chyba zabezpečení v komponentě Subcomponent Core komponenty Oracle Virtualization může být vzdáleně využívána, aby způsobila částečné odmítnutí služby, číst podmnožinu dostupných dat Oracle VM VirtualBox;
  4. Několik nespecifikovaných zranitelných míst v podsoučásti Core komponenty Oracle Virtualization může být vzdáleně využíváno k odmítnutí služby (může to být buď zavěšení nebo často opakovatelná havárie), zapisovat do některých dostupných dat Oracle VM VirtualBox a přečíst podmnožinu Oracle VM VirtualBox data;
  5. Nespecifikovaná zranitelnost v komponentě Core Component Oracle Virtualization může být vzdáleně využívána k odmítnutí služby (může to být buď zavěšení nebo často opakovatelná havárie), zapisovat do některých dostupných dat Oracle VM VirtualBox;
  6. Nespecifikovaná chyba zabezpečení v komponentě podkódu Core of Oracle Virtualization může být vzdáleně využívána k tomu, aby způsobila částečné odmítnutí služby, zapsat některé z dostupných dat Oracle VM VirtualBox;

Technické údaje

Chyby zabezpečení (1) – (3) mohou využívat uživatelé s nízkým oprávněním s přihlášením do infrastruktury, kde je spuštěn systém OracleVM VirtualBox.

Chyby zabezpečení (4) – (6) mohou využívat vysoce privilegovaní uživatelé s přihlášením do infrastruktury, kde je spuštěn systém OracleVM VirtualBox.

Pozn .: Tyto zranitelnosti nemají žádný veřejný rating CVSS, aby bylo možné měnit ratingy v čase.

Poznámka: V tomto okamžiku společnost Oracle právě rezervovala čísla CVE pro tyto chyby zabezpečení. Informace lze brzy změnit.

Zasažené produkty

Oracle VM VirtualBox 5.1.x dříve než 5.1.24

Řešení

Aktualizace na nejnovější verze
Stáhněte si Oracle VM VirtualBox

Oficiální doporučení

Oracle Critical Patch Update Advisory

Dopad
?
WLF 
[?]

RLF 
[?]

OSI 
[?]

DoS 
[?]
Související produkty
Oracle VirtualBox
CVE-IDS
?

CVE-2017-10187
CVE-2017-10209
CVE-2017-10235
CVE-2017-10242
CVE-2017-10241
CVE-2017-10240
CVE-2017-10239
CVE-2017-10238
CVE-2017-10237
CVE-2017-10236
CVE-2017-10233
CVE-2017-10210
CVE-2017-10129
CVE-2017-10204


Odkaz na originál