Risques

  • déni de service à distance
  • déni de service
  • contournement de la politique de sécurité
  • atteinte à l'intégrité des données
  • atteinte à la confidentialité des données
  • élévation de privilèges

Systèmes affectés

  • Oracle VM VirtualBox Version 4.0.28
  • Oracle VM VirtualBox Version 4.1.36
  • Oracle VM VirtualBox Version 4.2.28
  • Oracle VM VirtualBox Version VirtualBox antérieur à 3.2.26
  • Oracle VM VirtualBox Version VirtualBox antérieur à 4.3.20
  • Secure Global Desktop Version 4.63
  • Secure Global Desktop Version 4.71
  • Secure Global Desktop Version 5.0
  • Secure Global Desktop Version 5.1

Résumé

De multiples vulnérabilités ont été corrigées dans Oracle Virtualization. Certaines d'entre elles permettent à un attaquant de provoquer un déni de service à distance, un déni de service, un contournement de la politique de sécurité, une atteinte à l'intégrité des données, une atteinte à la confidentialité des données et une élévation de privilèges.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation