Windows Tips & News

Vulnerabilitatea la executarea codului la distanță afectează VirtualBox

RECOMANDAT: Faceți clic aici pentru a remedia problemele Windows® și pentru a optimiza performanța sistemului

Conform resursei de profil Zero Day Initiative, în Oracle VirtualBox a fost identificată o vulnerabilitate cu codul CVE 2023-22018. Permite executarea de la distanță a codului arbitrar pe mașini virtuale printr-o sesiune de protocol RDP.

Vulnerabilitatea la executarea codului la distanță afectează VirtualBox

În unele configurații, vulnerabilitatea ar putea fi exploatată de un utilizator neautentificat cu acces la rețea la serviciul RDP.

Problema este cauzată de o eroare în gestionarea solicitărilor de redirecționare a accesului la dispozitivele USB. Nu reușește să verifice dimensiunea datelor de utilizator transmise, ceea ce duce la scrierea în afara memoriei tampon alocate.

Oracle a remediat vulnerabilitatea în cele mai recente versiuni ale VirtualBox 7.0.10 și VirtualBox 6.1.46. Se recomandă actualizarea VirtualBox la cea mai recentă versiune pentru a aborda vulnerabilitatea CVE-2023-22018.

Puteți afla mai multe Aici.

Dacă vă place acest articol, vă rugăm să îl distribuiți folosind butoanele de mai jos. Nu va lua multe de la tine, dar ne va ajuta să creștem. Mulțumesc pentru sprijin!

Reclamă

Actualizări cumulate pentru Windows 10, 14 septembrie

Tratează o problemă care face ca PowerShell să creeze un număr infinit de directoare copii. Aceas...

Citeste mai mult

Windows 10 Build 16299.15 atinge inelul Release Preview

Windows 10 Build 16299.15 atinge inelul Release Preview

RECOMANDAT: Faceți clic aici pentru a remedia problemele Windows și a optimiza performanța sistem...

Citeste mai mult

Obțineți Classic Paint înapoi în Windows 10 Creators Update

Obțineți Classic Paint înapoi în Windows 10 Creators Update

Așa cum am acoperit recent, începând cu Windows 10 Creators Update, Microsoft a renunțat la veche...

Citeste mai mult