Liebe Kolleginnen und Kollegen,
bitte beachten Sie die folgende Sicherheitsmeldung.
Betroffene Software:
Oracle VM Virtualbox <= 3.2.17 Oracle VM Virtualbox <= 4.0.19 Oracle VM Virtualbox <= 4.1.27 Oracle VM Virtualbox <= 4.2.17 Betroffene Plattformen: Windows Eine Schwachstelle ermöglicht einem lokalen, am Betriebssystem sowie an der VirtualBox angemeldeten Angreifer, einen Denial-of-Service-Angriff durchzuführen. Patch: Oracle Herstelleradvisory Oracle Virtualization Patchday October 2013 http://www.oracle.com/technetwork/topics/security/cpuoct2013verbose-1899842.html#OVIR
CVE-2013-3792: Schwachstelle in Oracle VM VirtualBox
Eine Schwachstelle im Kernel der Oracle VM VirtualBox kann zu einem
Systemabsturz des Hosts führen.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2013-1799/
Schwachstelle CVE-2013-3792 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-3792
Oracle Herstelleradvisory Oracle Virtualization Patchday October 2013:
http://www.oracle.com/technetwork/topics/security/cpuoct2013verbose-1899842.html#OVIR
(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.