CVE-2014-0981
VBox/GuestHost/OpenGL/util/net.c في Oracle VirtualBox قبل 3.2.22، و4.0.x قبل 4.0.24، و4.1.x قبل 4.1.32، و4.2.x قبل 4.2.24، و4.3.x قبل 4.3.8، عند استخدام...
- تم النشر
- 28/03/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 12/03/2014
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 70.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
VBox/GuestHost/OpenGL/util/net.c في Oracle VirtualBox قبل 3.2.22، و4.0.x قبل 4.0.24، و4.1.x قبل 4.1.32، و4.2.x قبل 4.2.24، و4.3.x قبل 4.3.8، عند استخدام تسريع ثلاثي الأبعاد، يسمح لمستخدمي نظام التشغيل الضيف المحليين بتنفيذ كود تعسفي على خادم Chromium عبر مؤشر شبكة Chromium مُصمَّم بعناية في رسالة (1) CR_MESSAGE_READBACK أو (2) CR_MESSAGE_WRITEBACK إلى خدمة VBoxSharedCrOpenGL، مما يؤدي إلى إلغاء مرجع مؤشر تعسفي وتلف في الذاكرة. ملاحظة: تم دمج هذه المشكلة مع CVE-2014-0982 لأنها نفس نوع الثغرة التي تؤثر على نفس مجموعة الإصدارات. يجب على جميع مستخدمي CVE الرجوع إلى CVE-2014-0981 بدلاً من CVE-2014-0982.
المصادر
1Core Security · multiple · 12/03/2014
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.