Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Oliver Bachtik

Pesquisador deNVISO
#33042de 53,638
7.8CVSS total
Vulnerabilidades · 1
PT-2021-7000
7.8
2021-11-15
Oracle · Virtualbox · CVE-2022-21491
**Nome do software vulnerável e versões afetadas** Versões do Oracle VM VirtualBox anteriores à 6.1.34 **Descrição** O problema está relacionado à validação insuficiente de entradas no componente Core do Oracle VM VirtualBox, o que pode ser explorado por um invasor com privilégios limitados que tenha acesso de logon à infraestrutura onde o Oracle VM VirtualBox é executado. Isso pode resultar no controle do Oracle VM VirtualBox. A vulnerabilidade afeta especificamente sistemas Windows. **Recomendações** Para versões anteriores à 6.1.34, atualize para a versão 6.1.34 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso ao componente Core do Oracle VM VirtualBox para minimizar o risco de exploração.