Windows Tips & News

Fjärrkodexekveringssårbarhet påverkar VirtualBox

REKOMMENDERAD: Klicka här för att fixa Windows-problem och optimera systemets prestanda

Enligt Zero Day Initiative-profilresursen har en sårbarhet med CVE-koden 2023-22018 identifierats i Oracle VirtualBox. Det tillåter fjärrexekvering av godtycklig kod på virtuella maskiner via en RDP-protokollsession.

Fjärrkodexekveringssårbarhet påverkar VirtualBox

I vissa konfigurationer kan sårbarheten utnyttjas av en oautentiserad användare med nätverksåtkomst till RDP-tjänsten.

Problemet orsakas av ett fel i hanteringen av förfrågningar om att vidarebefordra åtkomst till USB-enheter. Det misslyckas med att kontrollera storleken på överförda användardata, vilket leder till skrivning utanför den tilldelade minnesbufferten.

Oracle har åtgärdat sårbarheten i de senaste versionerna av VirtualBox 7.0.10 och VirtualBox 6.1.46. Det rekommenderas att uppdatera VirtualBox till den senaste versionen för att åtgärda sårbarheten CVE-2023-22018.

Du kan lära dig mer här.

Om du gillar den här artikeln, vänligen dela den med knapparna nedan. Det kommer inte att ta mycket från dig, men det kommer att hjälpa oss att växa. Tack för ditt stöd!

Annons

Arkiv för kraft och sömn

Hur man kontrollerar om ansluten eller frånkopplad Modern Standby i Windows 10Windows 10 kan gå i...

Läs mer

Hur man låser upp den dolda skärmens avstängningstidsgräns för låsskärmen i Windows 8 och Windows 8.1

Hur man låser upp den dolda skärmens avstängningstidsgräns för låsskärmen i Windows 8 och Windows 8.1

REKOMMENDERAD: Klicka här för att åtgärda Windows-problem och optimera systemets prestandaLåsskär...

Läs mer

Kontrollera om Modern Standby stöds i Windows 10

Kontrollera om Modern Standby stöds i Windows 10

Hur man kontrollerar om Modern Standby stöds i Windows 10Windows 10 kan gå in i ett speciellt låg...

Läs mer