CVE-2014-0983
De multiples erreurs d'indice de tableau dans les programmes qui sont automatiquement générés par...
- Publié
- 28 mars 2014
- Mise à jour
- 6 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 12 mars 2014
CVSS primaire
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:CFaible · 30 prochains jours
- Percentile
- 94,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
De multiples erreurs d'indice de tableau dans les programmes qui sont automatiquement générés par VBox/HostServices/SharedOpenGL/crserverlib/server_dispatch.py dans Oracle VirtualBox 4.2.x jusqu'à 4.2.20 et 4.3.x avant 4.3.8, lors de l'utilisation de l'accélération 3D, permettent aux utilisateurs locaux du système d'exploitation invité d'exécuter du code arbitraire sur le serveur Chromium via certains messages CR_MESSAGE_OPCODES avec un indice conçu, qui ne sont pas correctement traités par (1) CR_VERTEXATTRIB4NUBARB_OPCODE à la fonction crServerDispatchVertexAttrib4NubARB, (2) CR_VERTEXATTRIB1DARB_OPCODE à la fonction crServerDispatchVertexAttrib1dARB, (3) CR_VERTEXATTRIB1FARB_OPCODE à la fonction crServerDispatchVertexAttrib1fARB, (4) CR_VERTEXATTRIB1SARB_OPCODE à la fonction crServerDispatchVertexAttrib1sARB, (5) CR_VERTEXATTRIB2DARB_OPCODE à la fonction crServerDispatchVertexAttrib2dARB, (6) CR_VERTEXATTRIB2FARB_OPCODE à la fonction crServerDispatchVertexAttrib2fARB, (7) CR_VERTEXATTRIB2SARB_OPCODE à la fonction crServerDispatchVertexAttrib2sARB, (8) CR_VERTEXATTRIB3DARB_OPCODE à la fonction crServerDispatchVertexAttrib3dARB, (9) CR_VERTEXATTRIB3FARB_OPCODE à la fonction crServerDispatchVertexAttrib3fARB, (10) CR_VERTEXATTRIB3SARB_OPCODE à la fonction crServerDispatchVertexAttrib3sARB, (11) CR_VERTEXATTRIB4DARB_OPCODE à la fonction crServerDispatchVertexAttrib4dARB, (12) CR_VERTEXATTRIB4FARB_OPCODE à la fonction crServerDispatchVertexAttrib4fARB, et (13) CR_VERTEXATTRIB4SARB_OPCODE à la fonction crServerDispatchVertexAttrib4sARB.
Sources
2Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.