Risques
- Déni de service
- Élévation de privilèges
Systèmes affectés
- Oracle Secure Global Desktop version 5
- Oracle VM VirtualBox versions 3.2.18 et antérieures
- Oracle VM VirtualBox versions 4.0.20 et antérieures
- Oracle VM VirtualBox versions 4.1.28 et antérieures
- Oracle VM VirtualBox versions 4.2.28 et antérieures
Résumé
De multiples vulnérabilités ont été corrigées dans Oracle Virtualization. Elles permettent à un attaquant de provoquer un déni de service et une élévation de privilèges.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Oracle CPUoct2013 du 15 octobre 2013 http://www.oracle.com/technetwork/topics/security/cpuoct2013verbose-1899842.html
- Référence CVE CVE-2013-3792 https://www.cve.org/CVERecord?id=CVE-2013-3792
- Référence CVE CVE-2013-3834 https://www.cve.org/CVERecord?id=CVE-2013-3834