CH azonosító
CH-12714Angol cím
VirtualBox vulnerabilitiesFelfedezés dátuma
2015.10.21.Súlyosság
KözepesÖsszefoglaló
Az Oracle VM VirtualBox olyan sérülékenységektől vált meg, amelyek szolgáltatásmegtagadásos támadásokhoz vezethetnek, ezáltal a célkeresztbe állított rendszerek megbéníthatóvá válhatnak.
Leírás
Mindegyik most feltárt sérülékenységet a VirtualBox Core komponens tartalmazza.
Egyes hibák kihasználásához szükség van arra, hogy a vendég Windows operációs rendszeren telepítve legyen a Guest Additions, vagy engedélyezett legyen az RDP (Remote Display) funkció.
Megoldás
Az Oracle által kiadott frissítés telepítése.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
Egyéb referencia: isbk.hu
CVE-2015-4813 - NVD CVE-2015-4813
CVE-2015-4856 - NVD CVE-2015-4856
CVE-2015-4896 - NVD CVE-2015-4896
