Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Déni de service à distance
- Exécution de code arbitraire à distance
Systèmes affectés
- Oracle Secure Global Desktop version 4.71
- Oracle Secure Global Desktop version 5.2
- Oracle Secure Global Desktop version 5.3
- Oracle VM VirtualBox versions 5.0.x antérieures à 5.0.38
- Oracle VM VirtualBox versions 5.1.x antérieures à 5.1.20
Résumé
De multiples vulnérabilités ont été corrigées dans Oracle Linux and Virtualization. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et une atteinte à l'intégrité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Oracle cpuapr2017-3236618 du 18 avril 2017 http://www.oracle.com/technetwork/security-advisory/cpuapr2017-3236618.html
- Bulletin de sécurité Oracle cpuapr2017verbose-3236619 du 18 avril 2017 http://www.oracle.com/technetwork/security-advisory/cpuapr2017verbose-3236619.html#OVIR
- Référence CVE CVE-2013-1982 https://www.cve.org/CVERecord?id=CVE-2013-1982
- Référence CVE CVE-2016-0762 https://www.cve.org/CVERecord?id=CVE-2016-0762
- Référence CVE CVE-2016-3739 https://www.cve.org/CVERecord?id=CVE-2016-3739
- Référence CVE CVE-2016-5407 https://www.cve.org/CVERecord?id=CVE-2016-5407
- Référence CVE CVE-2016-8743 https://www.cve.org/CVERecord?id=CVE-2016-8743
- Référence CVE CVE-2017-3513 https://www.cve.org/CVERecord?id=CVE-2017-3513
- Référence CVE CVE-2017-3538 https://www.cve.org/CVERecord?id=CVE-2017-3538
- Référence CVE CVE-2017-3558 https://www.cve.org/CVERecord?id=CVE-2017-3558
- Référence CVE CVE-2017-3559 https://www.cve.org/CVERecord?id=CVE-2017-3559
- Référence CVE CVE-2017-3561 https://www.cve.org/CVERecord?id=CVE-2017-3561
- Référence CVE CVE-2017-3563 https://www.cve.org/CVERecord?id=CVE-2017-3563
- Référence CVE CVE-2017-3575 https://www.cve.org/CVERecord?id=CVE-2017-3575
- Référence CVE CVE-2017-3576 https://www.cve.org/CVERecord?id=CVE-2017-3576
- Référence CVE CVE-2017-3587 https://www.cve.org/CVERecord?id=CVE-2017-3587
- Référence CVE CVE-2017-3731 https://www.cve.org/CVERecord?id=CVE-2017-3731