Windows Tips & News

La vulnerabilità legata all'esecuzione di codice in modalità remota colpisce VirtualBox

CONSIGLIATO: Fare clic qui per risolvere i problemi di Windows® e ottimizzare le prestazioni del sistema

Secondo la risorsa del profilo Zero Day Initiative, in Oracle VirtualBox è stata identificata una vulnerabilità con il codice CVE 2023-22018. Consente l'esecuzione remota di codice arbitrario su macchine virtuali tramite una sessione del protocollo RDP.

La vulnerabilità legata all'esecuzione di codice in modalità remota colpisce VirtualBox

In alcune configurazioni, la vulnerabilità potrebbe essere sfruttata da un utente non autenticato con accesso di rete al servizio RDP.

Il problema è causato da un bug nella gestione delle richieste di inoltro dell'accesso ai dispositivi USB. Non riesce a controllare la dimensione dei dati utente trasmessi, portando alla scrittura al di fuori del buffer di memoria allocato.

Oracle ha risolto la vulnerabilità nelle ultime versioni di VirtualBox 7.0.10 E VirtualBox 6.1.46. Si consiglia di aggiornare VirtualBox alla versione più recente per risolvere la vulnerabilità CVE-2023-22018.

Puoi saperne di più Qui.

Se ti è piaciuto questo articolo, condividilo utilizzando i pulsanti qui sotto. Non ti toglierà molto, ma ci aiuterà a crescere. Grazie per il vostro sostegno!

Pubblicità

Personalizza facilmente i pulsanti del Centro operativo in Windows 10

Personalizza facilmente i pulsanti del Centro operativo in Windows 10

Centro operativo è una funzionalità utile di Windows 10. Memorizza le notifiche su tutti gli even...

Leggi di più

Google Chrome Canary ora segue il tema scuro di sistema in Windows 10

Google Chrome Canary ora segue il tema scuro di sistema in Windows 10

CONSIGLIATO: Fare clic qui per risolvere i problemi di Windows e ottimizzare le prestazioni del s...

Leggi di più

Miglioramenti al menu di avvio dell'aggiornamento di Windows 10 maggio 2019

Miglioramenti al menu di avvio dell'aggiornamento di Windows 10 maggio 2019

Windows 10 è dotato di un menu Start completamente rielaborato, che combina i Live Tiles introdot...

Leggi di più