Popis
V Oracle VM VirtualBox bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení využít k získání citlivých informací a získání oprávnění.
Níže je uveden kompletní seznam chyb zabezpečení:
- Několik nespecifikovaných zranitelností v podsložce Core Oracle Virtualization může být lokálně využíváno k získání oprávnění a případně k získání citlivých informací;
- Nespecifikovaná zranitelnost ve složce Guest Additions v Oracle Virtualization může být lokálně využita k získání oprávnění a případně k získání citlivých informací;
- Chyba zabezpečení v součásti OpenSSL aplikace Oracle VM VirtualBox může být vzdáleně využívána pomocí chyby šíření přenosu v funkci rozložení funkce x86_64 Montgomery pro získání citlivých informací o soukromých klíčích SSL.
Technické údaje
Chyba zabezpečení (3) ovlivňuje pouze OpenSSL před 1.0.2m a 1.1.0 před 1.1.0g na procesorech, které podporují rozšíření BMI1, BMI2 a ADX jako Intel Broadwell (5. generace) a později nebo AMD Ryzen.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!