
Oracle VM VirtualBox pour Windows antérieur à la version 7.0.16 - Élévation de privilèges
Oracle VM VirtualBox pour Windows antérieur à 7.0.16 - Élévation de privilèges
Une vulnérabilité a été identifiée dans Oracle VM VirtualBox sur Windows, où le programme d'installation ne définit pas les droits d'accès appropriés pour son dossier d'installation si un chemin d'installation non par défaut a été choisi lors de l'installation. Cela permet à tout attaquant local authentifié d'injecter du code arbitraire et d'élever ses privilèges au contexte SYSTEM.
Oracle VM VirtualBox jusqu'à 7.0.14
corrigé à partir de 7.0.16
Nom du service : VBoxSDS (chemin d'installation non par défaut)