Уязвимость CVE-2017-10235: Информация

Описание

Vulnerability in the Oracle VM VirtualBox component of Oracle Virtualization (subcomponent: Core). The supported version that is affected is Prior to 5.1.24. Easily exploitable vulnerability allows high privileged attacker with logon to the infrastructure where Oracle VM VirtualBox executes to compromise Oracle VM VirtualBox. While the vulnerability is in Oracle VM VirtualBox, attacks may significantly impact additional products. Successful attacks of this vulnerability can result in unauthorized ability to cause a hang or frequently repeatable crash (complete DOS) of Oracle VM VirtualBox as well as unauthorized update, insert or delete access to some of Oracle VM VirtualBox accessible data. CVSS 3.0 Base Score 6.7 (Integrity and Availability impacts). CVSS Vector: (CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:L/A:H).

Важность: MEDIUM (6,7) Вектор: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:L/A:H

Опубликовано: 8 августа 2017 г.
Изменено: 3 октября 2019 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
kernel-modules-virtualbox-addition-std-defsisyphus5.1.24-alt1.264486.17.0.14-alt1.393561.1ALT-PU-2017-1918-1185668Исправлено
kernel-modules-virtualbox-addition-std-defp105.1.24-alt1.264486.16.1.50-alt1.330453.1ALT-PU-2017-1918-1185668Исправлено
kernel-modules-virtualbox-addition-std-defp95.1.24-alt1.264486.16.1.26-alt1.328978.1ALT-PU-2017-1918-1185668Исправлено
kernel-modules-virtualbox-addition-std-defp85.1.24-alt1.263245.0.M80P.15.2.42-alt1.264785.0.M80P.1ALT-PU-2017-1948-1185945Исправлено
kernel-modules-virtualbox-addition-std-defc9f25.1.24-alt1.264486.16.1.46-alt1.330454.0.c9f.2ALT-PU-2017-1918-1185668Исправлено
kernel-modules-virtualbox-addition-un-defp85.1.24-alt1.264486.0.M80P.15.2.42-alt1.267318.0.M80P.1ALT-PU-2017-1949-1185945Исправлено
kernel-modules-virtualbox-addition-un-defc75.1.24-alt1.263241.0.M70C.25.1.24-alt1.264725.0.M70C.1ALT-PU-2017-1938-1185673Исправлено
kernel-modules-virtualbox-std-defsisyphus5.1.24-alt1.264486.17.0.14-alt1.393561.1ALT-PU-2017-1917-1185668Исправлено
kernel-modules-virtualbox-std-defp105.1.24-alt1.264486.16.1.50-alt1.330453.1ALT-PU-2017-1917-1185668Исправлено
kernel-modules-virtualbox-std-defp95.1.24-alt1.264486.16.1.26-alt1.328978.1ALT-PU-2017-1917-1185668Исправлено
kernel-modules-virtualbox-std-defp85.1.24-alt1.263245.0.M80P.15.2.42-alt1.264785.0.M80P.1ALT-PU-2017-1951-1185945Исправлено
kernel-modules-virtualbox-std-defc9f25.1.24-alt1.264486.16.1.46-alt1.330454.0.c9f.2ALT-PU-2017-1917-1185668Исправлено
kernel-modules-virtualbox-un-defp85.1.24-alt1.264486.0.M80P.15.2.42-alt1.267318.0.M80P.1ALT-PU-2017-1950-1185945Исправлено
kernel-modules-virtualbox-un-defc75.1.24-alt1.263241.0.M70C.25.1.24-alt1.264725.0.M70C.1ALT-PU-2017-1940-1185673Исправлено
virtualboxsisyphus5.1.24-alt1.S17.0.14-alt2ALT-PU-2017-1916-1185668Исправлено
virtualboxp105.1.24-alt1.S16.1.50-alt1ALT-PU-2017-1916-1185668Исправлено
virtualboxp95.1.24-alt1.S16.1.26-alt1ALT-PU-2017-1916-1185668Исправлено
virtualboxp85.1.24-alt0.M80P.15.2.42-alt2ALT-PU-2017-1947-1185945Исправлено
virtualboxc10f15.1.24-alt1.S16.1.46-alt1ALT-PU-2017-1916-1185668Исправлено
virtualboxc9f25.1.24-alt1.S16.1.46-alt1ALT-PU-2017-1916-1185668Исправлено
virtualboxc75.1.24-alt1.M70C.15.1.24-alt1.M70C.1ALT-PU-2017-1936-1185673Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
http://www.oracle.com/technetwork/security-advisory/cpujul2017-3236622.html
  • Patch
  • Vendor Advisory
1038929
  • Third Party Advisory
  • VDB Entry
99705
  • Third Party Advisory
  • VDB Entry
    1. Конфигурация 1

      cpe:2.3:a:oracle:vm_virtualbox:*:*:*:*:*:*:*:*
      End including
      5.1.22