Oracle VM VirtualBox < 3.2.24 / 4.0.26 / 4.1.34 / 4.2.26 / 4.3.14 多個不明弱點

medium Nessus Plugin ID 76536

概要

遠端主機包含一個受到多個不明弱點影響的應用程式。

說明

遠端主機上的 Oracle VM VirtualBox 版本比 3.2.24、4.0.26、4.1.34、4.2.26 或 4.3.14 舊。因此,該應用程式受到以下弱點影響:

- 與 Core 子元件相關的一個不明瑕疵,可能允許本機攻擊者取得提升的權限。(CVE-2014-2487、CVE-2014-4261)

- 與 Core 子元件相關的一個不明瑕疵,可能允許本機攻擊者對完整性和可用性造成影響。
(CVE-2014-2486、CVE-2014-2477、CVE-2014-2489)

- 與 Core 子元件相關的一個不明瑕疵,可能允許本機攻擊者取得對敏感資訊的存取權。(CVE-2014-2488)

- 與 Windows 來賓之圖形驅動程式相關的一個不明瑕疵,可能允許本機攻擊者對機密性、完整性和可用性造成影響。(CVE-2014-4228)

解決方案

將 Oracle VM VirtualBox 升級至 3.2.24 / 4.0.26 / 4.1.34 / 4.2.26 /4.3.14 或更新版本。

另請參閱

http://www.nessus.org/u?11e8e9a6

https://www.virtualbox.org/wiki/Changelog

Plugin 詳細資訊

嚴重性: Medium

ID: 76536

檔案名稱: virtualbox_4_3_14.nasl

版本: 1.10

類型: local

代理程式: windows

系列: Windows

已發布: 2014/7/16

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Medium

基本分數: 6.9

時間分數: 5.7

媒介: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:oracle:vm_virtualbox, cpe:/a:oracle:virtualization

必要的 KB 項目: VirtualBox/Version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2014/7/15

弱點發布日期: 2014/7/15

可惡意利用

CANVAS (CANVAS)

Core Impact

Metasploit (VirtualBox Guest Additions VBoxGuest.sys Privilege Escalation)

參考資訊

CVE: CVE-2014-2477, CVE-2014-2486, CVE-2014-2487, CVE-2014-2488, CVE-2014-2489, CVE-2014-4228, CVE-2014-4261

BID: 68584, 68588, 68601, 68610, 68613, 68618, 68621