PT-2024-7162 · Oracle+3 · Virtualbox+3

Cen Zhang

+1

·

Publicado

2023-12-07

·

Atualizado

2025-12-01

·

CVE-2024-21263

CVSS v3.1

6.1

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do Oracle VM VirtualBox anteriores à 7.0.22
Versões do Oracle VM VirtualBox anteriores à 7.1.2
Descrição
O problema está relacionado à validação insuficiente de entradas no componente Core do Oracle VM VirtualBox, permitindo que um invasor com privilégios limitados e acesso à infraestrutura comprometa o Oracle VM VirtualBox. Ataques bem-sucedidos podem resultar na capacidade não autorizada de causar um travamento ou falhas repetidas do Oracle VM VirtualBox, bem como acesso de leitura não autorizado a um subconjunto de dados acessíveis do Oracle VM VirtualBox.
Recomendações
Para versões do Oracle VM VirtualBox anteriores à 7.0.22, atualize para a versão 7.0.22 ou posterior.
Para versões do Oracle VM VirtualBox anteriores à 7.1.2, atualize para a versão 7.1.2 ou posterior.
Como solução alternativa temporária, considere restringir o acesso ao componente Core do Oracle VM VirtualBox até que um patch esteja disponível.

Correção

Improper Authorization

Improper Resource Release

Information Disclosure

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-17317
ALT-PU-2025-12585
ALT-PU-2025-12587
ALT-PU-2025-12588
ALT-PU-2025-12589
ALT-PU-2025-12590
BDU:2024-08294
BDU:2024-08499
BDU:2024-08505
BDU:2024-08602
CVE-2024-21263
MGASA-2025-0002
OPENSUSE-SU-2024:0364-1
OPENSUSE-SU-2024:14413-1
OPENSUSE-SU-2024_0364-1

Produtos afetados

Alt Linux
Virtualbox
Red Os
Suse