Windows Tips & News

Vulnerabilitatea la executarea codului la distanță afectează VirtualBox

RECOMANDAT: Faceți clic aici pentru a remedia problemele Windows® și pentru a optimiza performanța sistemului

Conform resursei de profil Zero Day Initiative, în Oracle VirtualBox a fost identificată o vulnerabilitate cu codul CVE 2023-22018. Permite executarea de la distanță a codului arbitrar pe mașini virtuale printr-o sesiune de protocol RDP.

Vulnerabilitatea la executarea codului la distanță afectează VirtualBox

În unele configurații, vulnerabilitatea ar putea fi exploatată de un utilizator neautentificat cu acces la rețea la serviciul RDP.

Problema este cauzată de o eroare în gestionarea solicitărilor de redirecționare a accesului la dispozitivele USB. Nu reușește să verifice dimensiunea datelor de utilizator transmise, ceea ce duce la scrierea în afara memoriei tampon alocate.

Oracle a remediat vulnerabilitatea în cele mai recente versiuni ale VirtualBox 7.0.10 și VirtualBox 6.1.46. Se recomandă actualizarea VirtualBox la cea mai recentă versiune pentru a aborda vulnerabilitatea CVE-2023-22018.

Puteți afla mai multe Aici.

Dacă vă place acest articol, vă rugăm să îl distribuiți folosind butoanele de mai jos. Nu va lua multe de la tine, dar ne va ajuta să creștem. Mulțumesc pentru sprijin!

Reclamă

Microsoft a eliminat toate blocurile de actualizare pentru Windows 10 versiunile 20H2 și 2004

Microsoft a eliminat toate blocurile de actualizare pentru Windows 10 versiunile 20H2 și 2004

Microsoft a anunțat că a reusit sa rezolve toate problemele de blocare a upgrade-ului pentru Wind...

Citeste mai mult

Afișați conținutul ferestrei în timp ce trageți Arhive

Acest site web folosește cookie-uri pentru a vă îmbunătăți experiența în timp ce navigați pe site...

Citeste mai mult

Cloud Gaming Beta este acum disponibilă în aplicația Xbox pentru Windows

Cloud Gaming Beta este acum disponibilă în aplicația Xbox pentru Windows

Microsoft continuă să extindă disponibilitatea serviciului său de streaming de jocuri, Project xC...

Citeste mai mult