Descripción
Se han encontrado múltiples vulnerabilidades serias en Oracle VM VirtualBox. Los usuarios malintencionados pueden explotar estas vulnerabilidades para obtener información confidencial y obtener privilegios.
A continuación hay una lista completa de vulnerabilidades:
- Múltiples vulnerabilidades no especificadas en el subcomponente Core de Oracle Virtualization pueden explotarse localmente para obtener privilegios y posiblemente para obtener información confidencial;
- Una vulnerabilidad no especificada en el subcomponente Adiciones a Invitados de Oracle Virtualization se puede explotar localmente para obtener privilegios y posiblemente para obtener información sensible;
- La vulnerabilidad en el componente OpenSSL de Oracle VM VirtualBox se puede explotar remotamente mediante el uso de un defecto de propagación de acarreo en la función de cuadratura Montgomery x86_64 para obtener información confidencial sobre las claves privadas SSL.
Detalles técnicos
La vulnerabilidad (3) afecta solo a OpenSSL antes de los 1.0.2my 1.1.0 anteriores a 1.1.0g en los procesadores que soportan las extensiones BMI1, BMI2 y ADX como Intel Broadwell (quinta generación) y posterior o AMD Ryzen.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!