Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 2 (30.01.23):
Für openSUSE Leap 15.4 steht ein Sicherheitsupdate für ‘virtualbox’ auf
das VirtualBox Release 7.0.6 bereit, um die sechs Schwachstellen zu
beheben.
Version 1 (18.01.23):
Neues Advisory
Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um die
Software zu übernehmen. Mehrere weitere Schwachstellen kann ein Angreifer
lokal ausnutzen, um Informationen auszuspähen und verschiedene Denial-of-
Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien
erforderlich. Die erfolgreiche Ausnutzung zweier Schwachstelle kann Einfluss
auf andere Komponenten haben.
Oracle veröffentlicht im Zuge des Patchtages im Januar 2023 die Oracle VM
VirtualBox Versionen 6.1.42 und 7.0.6 als Sicherheitsupdates zur Behebung
der Schwachstellen.
Die Schwachstelle CVE-2023-21885 betrifft ausschließlich Windows-Systeme und
mit den vorhandenen Sicherheitsupdates wird zusätzlich die Schwachstelle
CVE-2022-37434 adressiert, die in dem hier aufgeführten Produkt allerdings
nicht ausnutzbar ist.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2023-0114]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html