Windows Tips & News

Vulnerabilidade de execução remota de código afeta o VirtualBox

click fraud protection
RECOMENDADO: Clique aqui para corrigir problemas do Windows e otimizar o desempenho do sistema

De acordo com o recurso de perfil Zero Day Initiative, uma vulnerabilidade com o código CVE 2023-22018 foi identificada no Oracle VirtualBox. Permite a execução remota de código arbitrário em máquinas virtuais por meio de uma sessão de protocolo RDP.

Vulnerabilidade de execução remota de código afeta o VirtualBox

Em algumas configurações, a vulnerabilidade pode ser explorada por um usuário não autenticado com acesso de rede ao serviço RDP.

O problema é causado por um bug no tratamento de solicitações de encaminhamento de acesso a dispositivos USB. Ele falha ao verificar o tamanho dos dados do usuário transmitidos, levando à gravação fora do buffer de memória alocado.

A Oracle corrigiu a vulnerabilidade nas versões mais recentes do Caixa Virtual 7.0.10 e Caixa Virtual 6.1.46. Recomenda-se atualizar o VirtualBox para a versão mais recente para resolver a vulnerabilidade CVE-2023-22018.

Você pode aprender mais aqui.

Se você gostou deste artigo, compartilhe-o usando os botões abaixo. Não vai exigir muito de você, mas nos ajudará a crescer. Obrigado por seu apoio!

Anúncio

Desbloqueie os recursos do Windows 10 20H2 no Windows 10 versão 2004 sem atualizar

Desbloqueie os recursos do Windows 10 20H2 no Windows 10 versão 2004 sem atualizar

Como desbloquear recursos do Windows 10 20H2 no Windows 10 versão 2004 sem atualizarEmbora o dese...

Consulte Mais informação

Arquivos de impressoras do Windows 10

Como consertar a porta USB da impressora está faltando no Windows 10 versão 1903 e superiorHá um ...

Consulte Mais informação

Abra a fila da impressora no Windows 10

Abra a fila da impressora no Windows 10

RECOMENDADO: Clique aqui para corrigir problemas do Windows e otimizar o desempenho do sistemaDev...

Consulte Mais informação