CVE-2014-0983
أخطاء متعددة في فهرس المصفوفات في البرامج التي يتم إنشاؤها تلقائيًا بواسطة VBox/HostServices/SharedOpenGL/crserverlib/server_dispatch.py في Oracle VirtualBox...
- تم النشر
- 28/03/2014
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 12/03/2014
CVSS الأساسي
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أخطاء متعددة في فهرس المصفوفات في البرامج التي يتم إنشاؤها تلقائيًا بواسطة VBox/HostServices/SharedOpenGL/crserverlib/server_dispatch.py في Oracle VirtualBox 4.2.x حتى 4.2.20 و4.3.x قبل 4.3.8، عند استخدام تسريع ثلاثي الأبعاد، تسمح لمستخدمي نظام التشغيل الضيف المحليين بتنفيذ تعليمات برمجية عشوائية على خادم Chromium عبر رسائل CR_MESSAGE_OPCODES معينة تحتوي على فهرس مُعدّ خصيصًا، والتي لا يتم التعامل معها بشكل صحيح بواسطة (1) CR_VERTEXATTRIB4NUBARB_OPCODE إلى الدالة crServerDispatchVertexAttrib4NubARB، و(2) CR_VERTEXATTRIB1DARB_OPCODE إلى الدالة crServerDispatchVertexAttrib1dARB، و(3) CR_VERTEXATTRIB1FARB_OPCODE إلى الدالة crServerDispatchVertexAttrib1fARB، و(4) CR_VERTEXATTRIB1SARB_OPCODE إلى الدالة crServerDispatchVertexAttrib1sARB، و(5) CR_VERTEXATTRIB2DARB_OPCODE إلى الدالة crServerDispatchVertexAttrib2dARB، و(6) CR_VERTEXATTRIB2FARB_OPCODE إلى الدالة crServerDispatchVertexAttrib2fARB، و(7) CR_VERTEXATTRIB2SARB_OPCODE إلى الدالة crServerDispatchVertexAttrib2sARB، و(8) CR_VERTEXATTRIB3DARB_OPCODE إلى الدالة crServerDispatchVertexAttrib3dARB، و(9) CR_VERTEXATTRIB3FARB_OPCODE إلى الدالة crServerDispatchVertexAttrib3fARB، و(10) CR_VERTEXATTRIB3SARB_OPCODE إلى الدالة crServerDispatchVertexAttrib3sARB، و(11) CR_VERTEXATTRIB4DARB_OPCODE إلى الدالة crServerDispatchVertexAttrib4dARB، و(12) CR_VERTEXATTRIB4FARB_OPCODE إلى الدالة crServerDispatchVertexAttrib4fARB، و(13) CR_VERTEXATTRIB4SARB_OPCODE إلى الدالة crServerDispatchVertexAttrib4sARB.
المصادر
2Core Security · multiple · 12/03/2014
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.