PT-2020-3283 · Oracle+2 · Virtualbox+2
Lucas Leong
·
Publicado
2020-07-15
·
Atualizado
2024-06-15
·
CVE-2020-14703
CVSS v3.1
6.0
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
Versões do Oracle VM VirtualBox anteriores à 5.2.44
Versões do Oracle VM VirtualBox anteriores à 6.0.24
Versões do Oracle VM VirtualBox anteriores à 6.1.12
Descrição
O problema está relacionado ao uso de um recurso não inicializado no componente Core do Oracle VM VirtualBox. Isso permite que um invasor com privilégios elevados, que tenha feito logon na infraestrutura onde o Oracle VM VirtualBox é executado, comprometa o Oracle VM VirtualBox, resultando potencialmente em acesso não autorizado a dados críticos ou acesso completo a todos os dados acessíveis pelo Oracle VM VirtualBox. Os ataques podem impactar significativamente outros produtos.
Recomendações
Para versões do Oracle VM VirtualBox anteriores à 5.2.44, atualize para a versão 5.2.44 ou posterior.
Para versões do Oracle VM VirtualBox anteriores à 6.0.24, atualize para a versão 6.0.24 ou posterior.
Para versões do Oracle VM VirtualBox anteriores à 6.1.12, atualize para a versão 6.1.12 ou posterior.
Correção
Use of Uninitialized Resource
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Virtualbox
Suse