CVE-2014-0981
VBox/GuestHost/OpenGL/util/net.c Oracle VirtualBox 3.2.22 से पहले, 4.0.x (4.0.24 से पहले), 4.1.x (4.1.32 से पहले), 4.2.x (4.2.24 से पहले), और 4.3.x (4.3.8 से पहले) में,...
- प्रकाशित
- 28 मार्च 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 मार्च 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 70.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VBox/GuestHost/OpenGL/util/net.c Oracle VirtualBox 3.2.22 से पहले, 4.0.x (4.0.24 से पहले), 4.1.x (4.1.32 से पहले), 4.2.x (4.2.24 से पहले), और 4.3.x (4.3.8 से पहले) में, जब 3D त्वरण उपयोग में होता है, तो स्थानीय गेस्ट OS उपयोगकर्ता VBoxSharedCrOpenGL सेवा को भेजे गए (1) CR_MESSAGE_READBACK या (2) CR_MESSAGE_WRITEBACK संदेश में क्राफ्टेड Chromium नेटवर्क पॉइंटर के माध्यम से Chromium सर्वर पर मनमाना कोड निष्पादित कर सकते हैं, जो मनमाना पॉइंटर डीरेफरेंस और मेमोरी भ्रष्टाचार को ट्रिगर करता है। ध्यान दें: यह मुद्दा CVE-2014-0982 के साथ विलय कर दिया गया था क्योंकि यह उसी प्रकार की भेद्यता है जो समान संस्करणों के सेट को प्रभावित करती है। सभी CVE उपयोगकर्ताओं को CVE-2014-0982 के बजाय CVE-2014-0981 को संदर्भित करना चाहिए।
स्रोत
1Core Security · multiple · 12 मार्च 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।