Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240723-05

Опубликовано: 23 июл. 2024
Источник: redos

Описание

Множественные уязвимости VirtualBox

Наименование уязвимого пакета

VirtualBox

Пакет обновления

VirtualBox-0:7.0.18-1.el7.x86_64

Версия уязвимого пакета младше

7.0.18-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета VirtualBox или Установить обновление для пакета(ов) VirtualBox

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

23.07.2024

CVE-2024-21112

Идентификатор БДУ ФСТЭК России:

BDU:2024-05433

Описание уязвимости:

Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox связана с неконтролируемым элементом пути поиска. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

8.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-21113

Идентификатор БДУ ФСТЭК России:

BDU:2024-03538

Описание уязвимости:

Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox связана с ошибками при инициализации переменных. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

8.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-21114

Идентификатор БДУ ФСТЭК России:

BDU:2024-03425

Описание уязвимости:

Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox связана с копированием буфера без проверки размера входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код и повысить свои привилегии

8.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-21115

Идентификатор БДУ ФСТЭК России:

BDU:2024-03479

Описание уязвимости:

Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

8.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-21103

Идентификатор БДУ ФСТЭК России:

BDU:2024-03172

Описание уязвимости:

Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox связана с ошибками при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-21116

Идентификатор БДУ ФСТЭК России:

BDU:2024-03501

Описание уязвимости:

Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

7.8 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-21110

Идентификатор БДУ ФСТЭК России:

BDU:2024-03472

Описание уязвимости:

Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

7.3 High

CVSS3

6.8 Medium

CVSS2

CVE-2024-21106

Идентификатор БДУ ФСТЭК России:

BDU:2024-05430

Описание уязвимости:

Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

6.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-21121

Идентификатор БДУ ФСТЭК России:

BDU:2024-05437

Описание уязвимости:

Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox связана с использованием памяти после её освобождения. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

6.5 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2024-21109

Идентификатор БДУ ФСТЭК России:

BDU:2024-05407

Описание уязвимости:

Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации с помощью сетевого HTTP протокола

5.9 Medium

CVSS3

5.4 Medium

CVSS2

CVE-2024-21108

Идентификатор БДУ ФСТЭК России:

BDU:2024-05431

Описание уязвимости:

Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

3.3 Low

CVSS3

1.7 Low

CVSS2