Oracle VirtualBox sérülékenység

CH azonosító

CH-8262

Angol cím

Oracle VirtualBox Unspecified Privilege Escalation Vulnerability

Felfedezés dátuma

2013.01.15.

Súlyosság

Alacsony

Érintett rendszerek

Oracle
VirtualBox

Érintett verziók

Oracle VirtualBox 4.x

Összefoglaló

Az Oracle VirtualBox egy sérülékenységét jelentették, amit kihasználva a rosszindulatú, helyi felhasználók emelt szintű jogosultságokkal hajthatnak végre egyes műveleteket.

Leírás

A sérülékenységet a core komponens egy nem részletezett hibája okozza, amit kihasználva lefagyást és a VirtualBox által hozzáférhető bizonyos adatok manipulálását lehet előidézni.

A sérülékenységet a 4.0, 4.1 és 4.2 verziókban jelentették.

Megoldás

Telepítse a javítócsomagokat

Támadás típusa

Unspecified (Nem részletezett)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www.oracle.com
CVE-2013-0420 - NVD CVE-2013-0420
SECUNIA 51893


Legfrissebb sérülékenységek
CVE-2025-11953 – React Native Community CLI sérülékenysége
CVE-2026-1281 – Ivanti Endpoint Manager Mobile (EPMM) Code Injection sérülékenység
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
Tovább a sérülékenységekhez »