KLA11028
A read/write local files vulnerability in Oracle VM Virtual Box
Обновлено: 26/06/2019
Дата обнаружения
24/04/2017
Уровень угрозы
High
Описание

An unspecified vulnerability was found in Oracle VM VirtualBox. By exploiting this vulnerability low priveleged malicious users with logon to the infrastructure, where OracleVM VirtualBox is executed, can write to some of Oracle VM VirtualBox accessible data and read a subset of Oracle VM VirtualBox accessible data.

Пораженные продукты

Oracle VM VirtualBox earlier than 5.0.34
Oracle VM VirtualBox 5.1.x earlier than 5.1.16

Решение

Update to the latest versions
Download Oracle VM VirtualBox

Первичный источник обнаружения
Oracle Critical Patch Update Advisory
Оказываемое влияние
?
WLF 
[?]

RLF 
[?]
Связанные продукты
Oracle VirtualBox
CVE-IDS