Уязвимость BDU:2022-02251: Информация

Описание

Уязвимость компонента Core программного средства виртуализации VM VirtualBox, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

Важность: HIGH (7,3) Вектор: AV:L/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:H

Опубликовано: 20 июля 2021 г.
Изменено: 20 июля 2021 г.
Идентификатор типа ошибки: CWE-20

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
kernel-modules-virtualbox-addition-std-defsisyphus6.1.24-alt1.330293.17.0.18-alt2.393564.1ALT-PU-2021-2354-1281110Исправлено
kernel-modules-virtualbox-addition-std-defp106.1.24-alt1.330294.27.0.18-alt2.330458.1ALT-PU-2021-2472-1281489Исправлено
kernel-modules-virtualbox-addition-std-defp96.1.26-alt1.328845.16.1.26-alt1.328981.1ALT-PU-2021-2634-1283247Исправлено
kernel-modules-virtualbox-addition-std-defc9f26.1.44-alt1.330428.0.c9f.26.1.46-alt1.330454.0.c9f.2ALT-PU-2023-4730-2323897Исправлено
kernel-modules-virtualbox-addition-std-defp116.1.24-alt1.330293.17.0.18-alt2.393563.1ALT-PU-2021-2354-1281110Исправлено
kernel-modules-virtualbox-addition-un-defp96.1.26-alt1.330299.16.1.26-alt1.330458.1ALT-PU-2021-2631-1283247Исправлено
kernel-modules-virtualbox-addition-un-defc9f26.1.26-alt1.330299.16.1.46-alt1.330269.2ALT-PU-2021-2631-1283247Исправлено
kernel-modules-virtualbox-std-defsisyphus6.1.24-alt1.330293.17.0.18-alt2.393564.1ALT-PU-2021-2353-1281110Исправлено
kernel-modules-virtualbox-std-defp106.1.24-alt1.330294.27.0.18-alt2.330458.1ALT-PU-2021-2471-1281489Исправлено
kernel-modules-virtualbox-std-defp96.1.26-alt1.328845.16.1.26-alt1.328981.1ALT-PU-2021-2633-1283247Исправлено
kernel-modules-virtualbox-std-defc9f26.1.44-alt1.330428.0.c9f.26.1.46-alt1.330454.0.c9f.2ALT-PU-2023-4729-2323897Исправлено
kernel-modules-virtualbox-std-defp116.1.24-alt1.330293.17.0.18-alt2.393563.1ALT-PU-2021-2353-1281110Исправлено
kernel-modules-virtualbox-un-defp96.1.26-alt1.330299.16.1.26-alt1.330458.1ALT-PU-2021-2632-1283247Исправлено
kernel-modules-virtualbox-un-defc9f26.1.26-alt1.330299.16.1.46-alt1.330269.2ALT-PU-2021-2632-1283247Исправлено
virtualboxsisyphus6.1.24-alt17.0.18-alt2ALT-PU-2021-2352-1281110Исправлено
virtualboxp106.1.24-alt17.0.18-alt2ALT-PU-2021-2470-1281489Исправлено
virtualboxp96.1.26-alt16.1.26-alt1ALT-PU-2021-2630-1283247Исправлено
virtualboxc10f16.1.24-alt16.1.46-alt1ALT-PU-2021-2470-1281489Исправлено
virtualboxc9f26.1.44-alt16.1.46-alt1ALT-PU-2023-4088-3323897Исправлено
virtualboxp116.1.24-alt17.0.18-alt2ALT-PU-2021-2352-1281110Исправлено

Ссылки на рекомендации, решения и инструменты

Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Тип ПО
Операционная система, Прикладное ПО информационных систем
Решение
Для VM VirtualBox:
использование рекомендаций производителя: https://www.oracle.com/security-alerts/cpujul2021.html

Для Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-2443
Источники
https://nvd.nist.gov/vuln/detail/CVE-2021-2443
https://security-tracker.debian.org/tracker/CVE-2021-2443
https://www.oracle.com/security-alerts/cpujul2021.html
Идентификаторы других систем