Windows Tips & News

Vulnerabilitatea la executarea codului la distanță afectează VirtualBox

click fraud protection
RECOMANDAT: Faceți clic aici pentru a remedia problemele Windows® și pentru a optimiza performanța sistemului

Conform resursei de profil Zero Day Initiative, în Oracle VirtualBox a fost identificată o vulnerabilitate cu codul CVE 2023-22018. Permite executarea de la distanță a codului arbitrar pe mașini virtuale printr-o sesiune de protocol RDP.

Vulnerabilitatea la executarea codului la distanță afectează VirtualBox

În unele configurații, vulnerabilitatea ar putea fi exploatată de un utilizator neautentificat cu acces la rețea la serviciul RDP.

Problema este cauzată de o eroare în gestionarea solicitărilor de redirecționare a accesului la dispozitivele USB. Nu reușește să verifice dimensiunea datelor de utilizator transmise, ceea ce duce la scrierea în afara memoriei tampon alocate.

Oracle a remediat vulnerabilitatea în cele mai recente versiuni ale VirtualBox 7.0.10 și VirtualBox 6.1.46. Se recomandă actualizarea VirtualBox la cea mai recentă versiune pentru a aborda vulnerabilitatea CVE-2023-22018.

Puteți afla mai multe Aici.

Dacă vă place acest articol, vă rugăm să îl distribuiți folosind butoanele de mai jos. Nu va lua multe de la tine, dar ne va ajuta să creștem. Mulțumesc pentru sprijin!

Reclamă

Arhivele de coduri de eroare Windows Update

Acest site web folosește cookie-uri pentru a vă îmbunătăți experiența în timp ce navigați pe site...

Citeste mai mult

Restricționați accesul la funcția de întrerupere a actualizărilor în Windows 10

Restricționați accesul la funcția de întrerupere a actualizărilor în Windows 10

RECOMANDAT: Faceți clic aici pentru a remedia problemele Windows și a optimiza performanța sistem...

Citeste mai mult

Stabiliți termene limită pentru actualizări și reporniri automate în Windows 10

Stabiliți termene limită pentru actualizări și reporniri automate în Windows 10

RECOMANDAT: Faceți clic aici pentru a remedia problemele Windows și a optimiza performanța sistem...

Citeste mai mult