Windows Tips & News

La vulnerabilidad de ejecución remota de código afecta a VirtualBox

click fraud protection
RECOMENDADO: Haga clic aquí para solucionar problemas de Windows y optimizar el rendimiento del sistema

Según el recurso de perfil de Zero Day Initiative, se ha identificado una vulnerabilidad con el código CVE 2023-22018 en Oracle VirtualBox. Permite la ejecución remota de código arbitrario en máquinas virtuales a través de una sesión de protocolo RDP.

La vulnerabilidad de ejecución remota de código afecta a VirtualBox

En algunas configuraciones, la vulnerabilidad podría ser aprovechada por un usuario no autenticado con acceso de red al servicio RDP.

El problema se debe a un error en el manejo de solicitudes para reenviar acceso a dispositivos USB. No verifica el tamaño de los datos de usuario transmitidos, lo que lleva a escribir fuera del búfer de memoria asignado.

Oracle ha solucionado la vulnerabilidad en las últimas versiones de VirtualBox 7.0.10 y VirtualBox 6.1.46. Se recomienda actualizar VirtualBox a la última versión para solucionar la vulnerabilidad CVE-2023-22018.

Puedes aprender más aquí.

Si te gusta este artículo, compártelo usando los botones a continuación. No le costará mucho, pero nos ayudará a crecer. ¡Gracias por su apoyo!

Anuncio

Agregar conectividad de red en modo de espera a las opciones de energía en Windows 10

Agregar conectividad de red en modo de espera a las opciones de energía en Windows 10

RECOMENDADO: Haga clic aquí para solucionar problemas de Windows y optimizar el rendimiento del s...

Lee mas

Linux es una distribución creada especialmente para WSL en Windows 10

Linux es una distribución creada especialmente para WSL en Windows 10

RECOMENDADO: Haga clic aquí para solucionar problemas de Windows y optimizar el rendimiento del s...

Lee mas

Edge Dev 84.0.516.1 presenta transmisión de medios, notificaciones más silenciosas y más

Edge Dev 84.0.516.1 presenta transmisión de medios, notificaciones más silenciosas y más

Microsoft ha actualizado el canal Dev del navegador Microsoft Edge con una nueva compilación, 84....

Lee mas