Tato služba může obsahovat Google překlady. Společnost Google odmítá veškerou odpovědnost za překlad, doslovný i předpokládaný, včetně veškerých záruk aktuálnosti, spolehlivosti a veškerých záruk předpokládané zobchodovatelnosti, vhodnosti pro daný účel a neporušení práv. Web Kaspersky Lab byl přeložen překládacím softwarem založeným na Google Translate. Bylo vynaloženo přiměřené úsilí, aby byl zajištěn přesný překlad, avšak žádný automatický překlad není dokonalý a není určen k nahrazení lidských překladatelů. Překlady jsou poskytovány jako služba uživatelům webových stránek a jsou poskytovány „tak jak jsou“. Neexistuje žádná záruka jakéhokoliv druhu, na vyjádřený nebo předpokládaný překlad, na přesnost nebo správnost překladů. Některý obsah (například obrázky, videa, Flash atd.) Nemusí být přesně přeložen z důvodu omezení překladového softwaru.
Kaspersky ID:
KLA11074
Detekováno:
08/22/1970
Aktualizováno:
08/17/2017

Popis

V Oracle VM VirtualBox bylo nalezeno několik závažných chyb. Uživatelé se zlými úmysly mohou tuto chybu zabezpečení zneužít k tomu, aby způsobili odmítnutí služby, četli a zapisovali přístupná data a případně získali citlivé informace.

Níže je uveden kompletní seznam chyb zabezpečení:

  1. Několik nespecifikovaných zranitelností v subkomponentu Core komponenty Oracle Virtualization může být vzdáleně využíváno k získání citlivých informací;
  2. Nespecifikovaná zranitelnost v komponentě Core Component Oracle Virtualization může být vzdáleně využívána k odmítnutí služby (může to být buď zavěšení nebo často opakovatelná havárie), zapisovat do některých dostupných dat Oracle VM VirtualBox;
  3. Nespecifikovaná chyba zabezpečení v komponentě Subcomponent Core komponenty Oracle Virtualization může být vzdáleně využívána, aby způsobila částečné odmítnutí služby, číst podmnožinu dostupných dat Oracle VM VirtualBox;
  4. Několik nespecifikovaných zranitelných míst v podsoučásti Core komponenty Oracle Virtualization může být vzdáleně využíváno k odmítnutí služby (může to být buď zavěšení nebo často opakovatelná havárie), zapisovat do některých dostupných dat Oracle VM VirtualBox a přečíst podmnožinu Oracle VM VirtualBox data;
  5. Nespecifikovaná zranitelnost v komponentě Core Component Oracle Virtualization může být vzdáleně využívána k odmítnutí služby (může to být buď zavěšení nebo často opakovatelná havárie), zapisovat do některých dostupných dat Oracle VM VirtualBox;
  6. Nespecifikovaná chyba zabezpečení v komponentě podkódu Core of Oracle Virtualization může být vzdáleně využívána k tomu, aby způsobila částečné odmítnutí služby, zapsat některé z dostupných dat Oracle VM VirtualBox;

Technické údaje

Chyby zabezpečení (1) – (3) mohou využívat uživatelé s nízkým oprávněním s přihlášením do infrastruktury, kde je spuštěn systém OracleVM VirtualBox.

Chyby zabezpečení (4) – (6) mohou využívat vysoce privilegovaní uživatelé s přihlášením do infrastruktury, kde je spuštěn systém OracleVM VirtualBox.

Pozn .: Tyto zranitelnosti nemají žádný veřejný rating CVSS, aby bylo možné měnit ratingy v čase.

Poznámka: V tomto okamžiku společnost Oracle právě rezervovala čísla CVE pro tyto chyby zabezpečení. Informace lze brzy změnit.

Oficiální doporučení

Související produkty

seznam CVE

Zobrazit více

Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com

Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!
Kaspersky Premium
Zjistěte více
Kaspersky Next
Let’s go Next: redefine your business’s cybersecurity
Zjistěte více
Confirm changes?
Your message has been sent successfully.