Érintett rendszerek
Sun MicrosystemsVirtualBox
Érintett verziók
Sun Microsystems VirtualBox 3.0.0, 3.0.2, 3.0.4, 3.0.6 (Solaris x86, Linux, Mac OS X)
Összefoglaló
A Sun VirtualBox egy olyan sérülékenységét jelentették, amelyet rosszindulatú helyi felhasználók kihasználhatnak jogosultságaik kiterjesztésére.
Leírás
A Sun VirtualBox egy olyan sérülékenységét jelentették, amelyet rosszindulatú helyi felhasználók kihasználhatnak jogosultságaik kiterjesztésére.
A sérülékenységet egy beazonosítatlan hiba okozza a VBoxNetAdpCtl konfigurációs eszközben, amely kihasználható tetszőleges parancsok végrehajtására rendszergazda (root) jogosultsággal.
A sikerese kihasználás feltétele a VirtualBox futtatásához szükséges jogosultság.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unknown (Ismeretlen)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: sunsolve.sun.com
SECUNIA 36929