DFN-CERT-2013-1799 Oracle VM Virtualbox: Eine Schwachstelle ermöglicht einen Denial-of-Service Angriff [Windows]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Oracle VM Virtualbox <= 3.2.17 Oracle VM Virtualbox <= 4.0.19 Oracle VM Virtualbox <= 4.1.27 Oracle VM Virtualbox <= 4.2.17 Betroffene Plattformen: Windows Eine Schwachstelle ermöglicht einem lokalen, am Betriebssystem sowie an der VirtualBox angemeldeten Angreifer, einen Denial-of-Service-Angriff durchzuführen. Patch: Oracle Herstelleradvisory Oracle Virtualization Patchday October 2013 http://www.oracle.com/technetwork/topics/security/cpuoct2013verbose-1899842.html#OVIR

CVE-2013-3792: Schwachstelle in Oracle VM VirtualBox

Eine Schwachstelle im Kernel der Oracle VM VirtualBox kann zu einem
Systemabsturz des Hosts führen.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2013-1799/

Schwachstelle CVE-2013-3792 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-3792

Oracle Herstelleradvisory Oracle Virtualization Patchday October 2013:
http://www.oracle.com/technetwork/topics/security/cpuoct2013verbose-1899842.html#OVIR

(c) DFN-CERT Services GmbH
Die nicht kommerzielle Weiterverbreitung ist mit Hinweis auf den
Copyrightinhaber erlaubt.

Nach oben