Уязвимость CVE-2021-2409: Информация

Описание

Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (component: Core). The supported version that is affected is Prior to 6.1.24. Easily exploitable vulnerability allows high privileged attacker with logon to the infrastructure where Oracle VM VirtualBox executes to compromise Oracle VM VirtualBox. While the vulnerability is in Oracle VM VirtualBox, attacks may significantly impact additional products. Successful attacks of this vulnerability can result in takeover of Oracle VM VirtualBox. CVSS 3.1 Base Score 8.2 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H).

Важность: HIGH (8,2) Вектор: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Опубликовано: 21 июля 2021 г.
Изменено: 22 сентября 2022 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
kernel-modules-virtualbox-addition-std-defsisyphus6.1.24-alt1.330293.17.0.18-alt2.393564.1ALT-PU-2021-2354-1281110Исправлено
kernel-modules-virtualbox-addition-std-defp106.1.24-alt1.330294.27.0.18-alt2.330457.1ALT-PU-2021-2472-1281489Исправлено
kernel-modules-virtualbox-addition-std-defp96.1.26-alt1.328845.16.1.26-alt1.328979.1ALT-PU-2021-2634-1283247Исправлено
kernel-modules-virtualbox-addition-std-defc9f26.1.44-alt1.330428.0.c9f.26.1.46-alt1.330454.0.c9f.2ALT-PU-2023-4730-2323897Исправлено
kernel-modules-virtualbox-addition-std-defp116.1.24-alt1.330293.17.0.18-alt2.393563.1ALT-PU-2021-2354-1281110Исправлено
kernel-modules-virtualbox-addition-un-defp96.1.26-alt1.330299.16.1.26-alt1.330456.2ALT-PU-2021-2631-1283247Исправлено
kernel-modules-virtualbox-addition-un-defc9f26.1.26-alt1.330299.16.1.46-alt1.330269.2ALT-PU-2021-2631-1283247Исправлено
kernel-modules-virtualbox-std-defsisyphus6.1.24-alt1.330293.17.0.18-alt2.393564.1ALT-PU-2021-2353-1281110Исправлено
kernel-modules-virtualbox-std-defp106.1.24-alt1.330294.27.0.18-alt2.330457.1ALT-PU-2021-2471-1281489Исправлено
kernel-modules-virtualbox-std-defp96.1.26-alt1.328845.16.1.26-alt1.328979.1ALT-PU-2021-2633-1283247Исправлено
kernel-modules-virtualbox-std-defc9f26.1.44-alt1.330428.0.c9f.26.1.46-alt1.330454.0.c9f.2ALT-PU-2023-4729-2323897Исправлено
kernel-modules-virtualbox-std-defp116.1.24-alt1.330293.17.0.18-alt2.393563.1ALT-PU-2021-2353-1281110Исправлено
kernel-modules-virtualbox-un-defp96.1.26-alt1.330299.16.1.26-alt1.330456.2ALT-PU-2021-2632-1283247Исправлено
kernel-modules-virtualbox-un-defc9f26.1.26-alt1.330299.16.1.46-alt1.330269.2ALT-PU-2021-2632-1283247Исправлено
virtualboxsisyphus6.1.24-alt17.0.18-alt2ALT-PU-2021-2352-1281110Исправлено
virtualboxp106.1.24-alt17.0.18-alt2ALT-PU-2021-2470-1281489Исправлено
virtualboxp96.1.26-alt16.1.26-alt1ALT-PU-2021-2630-1283247Исправлено
virtualboxc10f16.1.24-alt16.1.46-alt1ALT-PU-2021-2470-1281489Исправлено
virtualboxc9f26.1.44-alt16.1.46-alt1ALT-PU-2023-4088-3323897Исправлено
virtualboxp116.1.24-alt17.0.18-alt2ALT-PU-2021-2352-1281110Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://www.oracle.com/security-alerts/cpujul2021.html
  • Patch
  • Vendor Advisory
https://www.zerodayinitiative.com/advisories/ZDI-21-888/
  • Third Party Advisory
  • VDB Entry
GLSA-202208-36
  • Third Party Advisory
    1. Конфигурация 1

      cpe:2.3:a:oracle:vm_virtualbox:*:*:*:*:*:*:*:*
      End excliding
      6.1.24