CVE-2014-0981
VBox/GuestHost/OpenGL/util/net.c in Oracle VirtualBox vor 3.2.22, 4.0.x vor 4.0.24, 4.1.x vor 4.1.32, 4.2.x vor 4.2.24 und 4.3.x vor 4.3.8 ermöglicht...
- Veröffentlicht
- 28.03.2014
- Aktualisiert
- 06.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 12.03.2014
Primäres CVSS
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:P/A:PNiedrig · nächste 30 Tage
- Perzentil
- 70,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
VBox/GuestHost/OpenGL/util/net.c in Oracle VirtualBox vor 3.2.22, 4.0.x vor 4.0.24, 4.1.x vor 4.1.32, 4.2.x vor 4.2.24 und 4.3.x vor 4.3.8 ermöglicht lokalen Benutzern des Gast-Betriebssystems bei Verwendung der 3D-Beschleunigung, beliebigen Code auf dem Chromium-Server auszuführen, und zwar über einen manipulierten Chromium-Netzwerkzeiger in einer (1) CR_MESSAGE_READBACK- oder (2) CR_MESSAGE_WRITEBACK-Nachricht an den VBoxSharedCrOpenGL-Dienst, was eine beliebige Zeigerdereferenzierung und Speicherkorruption auslöst. HINWEIS: Dieses Problem wurde mit CVE-2014-0982 ZUSAMMENGELEGT, da es sich um denselben Schwachstellentyp handelt, der dieselbe Versionen betrifft. Alle CVE-Benutzer sollten anstelle von CVE-2014-0982 auf CVE-2014-0981 verweisen.
Quellen
1Core Security · multiple · 12.03.2014
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.