CVE-2014-0981
VBox/GuestHost/OpenGL/util/net.c in Oracle VirtualBox precedenti alla 3.2.22, 4.0.x precedenti alla 4.0.24, 4.1.x precedenti alla 4.1.32, 4.2.x precedenti...
- Pubblicato
- 28 mar 2014
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 12 mar 2014
CVSS primario
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 70,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
VBox/GuestHost/OpenGL/util/net.c in Oracle VirtualBox precedenti alla 3.2.22, 4.0.x precedenti alla 4.0.24, 4.1.x precedenti alla 4.1.32, 4.2.x precedenti alla 4.2.24 e 4.3.x precedenti alla 4.3.8, quando viene utilizzata l'accelerazione 3D, consente agli utenti locali del sistema operativo guest di eseguire codice arbitrario sul server Chromium tramite un puntatore di rete Chromium appositamente predisposto in un messaggio (1) CR_MESSAGE_READBACK o (2) CR_MESSAGE_WRITEBACK al servizio VBoxSharedCrOpenGL, che innesca un dereferenziamento arbitrario del puntatore e una corruzione della memoria. NOTA: questo problema è stato UNIFICATO con CVE-2014-0982 perché si tratta dello stesso tipo di vulnerabilità che interessa lo stesso insieme di versioni. Tutti gli utenti CVE devono fare riferimento a CVE-2014-0981 invece di CVE-2014-0982.
Fonti
1Core Security · multiple · 12 mar 2014
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.