Уязвимость в Oracle VM VirtualBox может быть использована злоумышленниками для компрометации гипервизора и создания ситуации отказа в обслуживании (DoS). «Легко эксплуатируемая уязвимость позволяет высоко-привилегированному злоумышленнику с доступом к инфраструктуре скомпрометировать Oracle VM VirtualBox» - говорится в сообщении. «Успешные атаки с использованием этого бага могут привести к несанкционированной возможности вызвать зависание или часто повторяющийся отказ системы Oracle VM VirtualBox». Уязвимость, отслеживаемая как CVE-2021-2442 (рейтинг CVSS: 6.0), затрагивает все версии продукта до 6.1.24. Исследователю SentinelLabs Максу Ван Амеронгену принадлежит заслуга в обнаружении и сообщении о проблеме разработчику, после чего Oracle были разработаны исправления в рамках Critical Patch Update за июль 2021 года. Oracle VM VirtualBox - это кроссплатформенный гипервизор с открытым исходным кодом и программное обеспечение для виртуализации рабочего стола, которое позволяет по
Раскрыты данные по уязвимости с эскалацией привелегий в Oracle Virtualbox.
24 ноября 202124 ноя 2021
2 мин