Windows Tips & News

La vulnerabilidad de ejecución remota de código afecta a VirtualBox

click fraud protection
RECOMENDADO: Haga clic aquí para solucionar problemas de Windows y optimizar el rendimiento del sistema

Según el recurso de perfil de Zero Day Initiative, se ha identificado una vulnerabilidad con el código CVE 2023-22018 en Oracle VirtualBox. Permite la ejecución remota de código arbitrario en máquinas virtuales a través de una sesión de protocolo RDP.

La vulnerabilidad de ejecución remota de código afecta a VirtualBox

En algunas configuraciones, la vulnerabilidad podría ser aprovechada por un usuario no autenticado con acceso de red al servicio RDP.

El problema se debe a un error en el manejo de solicitudes para reenviar acceso a dispositivos USB. No verifica el tamaño de los datos de usuario transmitidos, lo que lleva a escribir fuera del búfer de memoria asignado.

Oracle ha solucionado la vulnerabilidad en las últimas versiones de VirtualBox 7.0.10 y VirtualBox 6.1.46. Se recomienda actualizar VirtualBox a la última versión para solucionar la vulnerabilidad CVE-2023-22018.

Puedes aprender más aquí.

Si te gusta este artículo, compártelo usando los botones a continuación. No le costará mucho, pero nos ayudará a crecer. ¡Gracias por su apoyo!

Anuncio

Lanzamiento de Windows 10 Build 17755 (Fast Ring)

Lanzamiento de Windows 10 Build 17755 (Fast Ring)

Windows 10 Build 17755 de la rama 'Redstone 5', ahora oficialmente conocida como 'Actualización d...

Lee mas

Cómo deshabilitar el agente de navegador predeterminado de Firefox en Firefox 75

Cómo deshabilitar el agente de navegador predeterminado de Firefox en Firefox 75

Cómo deshabilitar el agente de navegador predeterminado de Firefox en Firefox 75A partir de Firef...

Lee mas

Hacer disco o partición de solo lectura en Windows 10

Hacer disco o partición de solo lectura en Windows 10

5 respuestasEn uno de los artículos anteriores, cubrí cómo unidades USB extraíbles protegidas con...

Lee mas