CH azonosító
CH-12714Angol cím
VirtualBox vulnerabilitiesFelfedezés dátuma
2015.10.21.Súlyosság
KözepesÖsszefoglaló
Az Oracle VM VirtualBox olyan sérülékenységektől vált meg, amelyek szolgáltatásmegtagadásos támadásokhoz vezethetnek, ezáltal a célkeresztbe állított rendszerek megbéníthatóvá válhatnak.
Leírás
Mindegyik most feltárt sérülékenységet a VirtualBox Core komponens tartalmazza.
Egyes hibák kihasználásához szükség van arra, hogy a vendég Windows operációs rendszeren telepítve legyen a Guest Additions, vagy engedélyezett legyen az RDP (Remote Display) funkció.
Megoldás
Az Oracle által kiadott frissítés telepítése.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.oracle.com
Egyéb referencia: isbk.hu
CVE-2015-4813 - NVD CVE-2015-4813
CVE-2015-4856 - NVD CVE-2015-4856
CVE-2015-4896 - NVD CVE-2015-4896