中国站

Oracle Virtualization VM VirtualBox组件访问控制错误漏洞

CNNVD-ID编号 CNNVD-201907-848 CVE编号 CVE-2019-2859
发布时间 2019-07-16 更新时间 2021-01-14
漏洞类型 访问控制错误 漏洞来源 Anthony LAOU HINE TSUEI (@anarcheuz), and huyna of Viettel Cyber Security working with Trend Micro Zero Day Initiative.,Anthony Laou Hine Tsuei working with Trend Micro Zero Day Initiative
危险等级 高危 威胁类型 本地
厂商 N/A

漏洞介绍

Oracle Virtualization是美国甲骨文(Oracle)公司的一套虚拟化解决方案。该产品用于统一管理从应用程序到磁盘的整个硬件和软件体系,可实现从桌面到数据中心的虚拟化。VM VirtualBox是其中的一个虚拟机组件。

Oracle Virtualization中的VM VirtualBox组件5.2.32之前版本和6.0.10之前版本的Core子组件存在安全漏洞。攻击者可利用该漏洞控制组件,影响数据的保密性、可用性和完整性。

漏洞补丁

目前厂商已发布升级了Oracle Virtualization VM VirtualBox组件访问控制错误漏洞的补丁,Oracle Virtualization VM VirtualBox组件访问控制错误漏洞的补丁获取链接:

参考网址

受影响实体

暂无

信息来源

查询漏洞

    • 漏洞名称
    • CVE编号
    • CNNVD编号
  • 开始时间

  • 结束时间