Windows Tips & News

Vulnerabilidade de execução remota de código afeta o VirtualBox

RECOMENDADO: Clique aqui para corrigir problemas do Windows e otimizar o desempenho do sistema

De acordo com o recurso de perfil Zero Day Initiative, uma vulnerabilidade com o código CVE 2023-22018 foi identificada no Oracle VirtualBox. Permite a execução remota de código arbitrário em máquinas virtuais por meio de uma sessão de protocolo RDP.

Vulnerabilidade de execução remota de código afeta o VirtualBox

Em algumas configurações, a vulnerabilidade pode ser explorada por um usuário não autenticado com acesso de rede ao serviço RDP.

O problema é causado por um bug no tratamento de solicitações de encaminhamento de acesso a dispositivos USB. Ele falha ao verificar o tamanho dos dados do usuário transmitidos, levando à gravação fora do buffer de memória alocado.

A Oracle corrigiu a vulnerabilidade nas versões mais recentes do Caixa Virtual 7.0.10 e Caixa Virtual 6.1.46. Recomenda-se atualizar o VirtualBox para a versão mais recente para resolver a vulnerabilidade CVE-2023-22018.

Você pode aprender mais aqui.

Se você gostou deste artigo, compartilhe-o usando os botões abaixo. Não vai exigir muito de você, mas nos ajudará a crescer. Obrigado por seu apoio!

Anúncio

Opções clássicas de ícone da bandeja da área de notificação no Windows 10

Opções clássicas de ícone da bandeja da área de notificação no Windows 10

No Windows 10, muitas opções clássicas do Painel de Controle foram movidas para o aplicativo Conf...

Consulte Mais informação

Como fazer o comando echo sem nova linha no Windows

Como fazer o comando echo sem nova linha no Windows

RECOMENDADO: Clique aqui para corrigir problemas do Windows e otimizar o desempenho do sistemaPor...

Consulte Mais informação

Veja qual arquivo iso de versão, compilação e edição do Windows 10 contém

Veja qual arquivo iso de versão, compilação e edição do Windows 10 contém

RECOMENDADO: Clique aqui para corrigir problemas do Windows e otimizar o desempenho do sistemaCom...

Consulte Mais informação