Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Derek Schrock

#46169de 53,779
5.5CVSS total
Vulnerabilidades · 1
PT-2024-5869
5.5
2024-07-16
Oracle · Virtualbox · CVE-2024-21161
**Nome do software vulnerável e versões afetadas** Versões do Oracle VM VirtualBox anteriores à 7.0.20 **Descrição** O problema está relacionado a erros na liberação de recursos no componente Core do Oracle VM VirtualBox, permitindo que um invasor com privilégios limitados e acesso à infraestrutura comprometa o Oracle VM VirtualBox. Ataques bem-sucedidos podem resultar na capacidade não autorizada de causar um travamento ou falhas repetidas do Oracle VM VirtualBox. Este problema se aplica apenas a hosts Linux. **Recomendações** Para versões anteriores à 7.0.20, atualize para a versão 7.0.20 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao componente Core do Oracle VM VirtualBox para minimizar o risco de exploração. Além disso, certifique-se de que o Oracle VM VirtualBox esteja sendo executado com o mínimo de privilégios necessários para reduzir o impacto de um possível ataque.