CVE-2014-0983
Molteplici errori di indice di array nei programmi generati automaticamente da VBox/HostServices/SharedOpenGL/crserverlib/server_dispatch.py in Oracle...
- Pubblicato
- 28 mar 2014
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 12 mar 2014
CVSS primario
nvd · CVSS 2.0
AV:L/AC:M/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 94,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Molteplici errori di indice di array nei programmi generati automaticamente da VBox/HostServices/SharedOpenGL/crserverlib/server_dispatch.py in Oracle VirtualBox 4.2.x fino alla 4.2.20 e 4.3.x precedenti alla 4.3.8, quando si utilizza l'accelerazione 3D, consentono agli utenti locali del sistema operativo guest di eseguire codice arbitrario sul server Chromium tramite determinati messaggi CR_MESSAGE_OPCODES con un indice appositamente predisposto, che non vengono gestiti correttamente da (1) CR_VERTEXATTRIB4NUBARB_OPCODE alla funzione crServerDispatchVertexAttrib4NubARB, (2) CR_VERTEXATTRIB1DARB_OPCODE alla funzione crServerDispatchVertexAttrib1dARB, (3) CR_VERTEXATTRIB1FARB_OPCODE alla funzione crServerDispatchVertexAttrib1fARB, (4) CR_VERTEXATTRIB1SARB_OPCODE alla funzione crServerDispatchVertexAttrib1sARB, (5) CR_VERTEXATTRIB2DARB_OPCODE alla funzione crServerDispatchVertexAttrib2dARB, (6) CR_VERTEXATTRIB2FARB_OPCODE alla funzione crServerDispatchVertexAttrib2fARB, (7) CR_VERTEXATTRIB2SARB_OPCODE alla funzione crServerDispatchVertexAttrib2sARB, (8) CR_VERTEXATTRIB3DARB_OPCODE alla funzione crServerDispatchVertexAttrib3dARB, (9) CR_VERTEXATTRIB3FARB_OPCODE alla funzione crServerDispatchVertexAttrib3fARB, (10) CR_VERTEXATTRIB3SARB_OPCODE alla funzione crServerDispatchVertexAttrib3sARB, (11) CR_VERTEXATTRIB4DARB_OPCODE alla funzione crServerDispatchVertexAttrib4dARB, (12) CR_VERTEXATTRIB4FARB_OPCODE alla funzione crServerDispatchVertexAttrib4fARB e (13) CR_VERTEXATTRIB4SARB_OPCODE alla funzione crServerDispatchVertexAttrib4sARB.
Fonti
2Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.