3.2.24/4.0.26/4.1.34/4.2.26/4.3.14 より前の Oracle VM VirtualBox の複数の詳細不明な脆弱性

medium Nessus プラグイン ID 76536

概要

リモートホストに、複数の詳細不明な脆弱性の影響を受けるアプリケーションがあります。

説明

リモートホストに、バージョンが 3.2.24、4.0.26、4.1.34、4.2.26 または 4.3.14 より前の Oracle VM VirtualBox があります。したがって、次の脆弱性の影響を受けます:

- Coreサブコンポーネントに関連する詳細不明な欠陥が存在し、ローカルの攻撃者が昇格された権限を取得する可能性があります。(CVE-2014-2487、CVE-2014-4261)

- Core サブコンポーネントに関連する詳細不明な欠陥が存在し、ローカルの攻撃者が整合性および可用性に影響を与える可能性があります。
(CVE-2014-2486, CVE-2014-2477, CVE-2014-2489)

- Coreサブコンポーネントに関連する詳細不明な欠陥が存在し、ローカルの攻撃者が機密情報へのアクセス権を取得する可能性があります。(CVE-2014-2488)

- Windowsゲスト用のGraphicsドライバーに関連する詳細不明な欠陥が存在し、ローカルの攻撃者が機密性、整合性および可用性に影響を与える可能性があります。(CVE-2014-4228)

ソリューション

Oracle VM VirtualBox を 3.2.24 / 4.0.26 / 4.1.34 / 4.2.26 / 4.3.14 または以降にアップグレードしてください。

参考資料

http://www.nessus.org/u?11e8e9a6

https://www.virtualbox.org/wiki/Changelog

プラグインの詳細

深刻度: Medium

ID: 76536

ファイル名: virtualbox_4_3_14.nasl

バージョン: 1.10

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2014/7/16

更新日: 2018/11/15

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Medium

基本値: 6.9

現状値: 5.7

ベクトル: CVSS2#AV:L/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:oracle:vm_virtualbox, cpe:/a:oracle:virtualization

必要な KB アイテム: VirtualBox/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/7/15

脆弱性公開日: 2014/7/15

エクスプロイト可能

CANVAS (CANVAS)

Core Impact

Metasploit (VirtualBox Guest Additions VBoxGuest.sys Privilege Escalation)

参照情報

CVE: CVE-2014-2477, CVE-2014-2486, CVE-2014-2487, CVE-2014-2488, CVE-2014-2489, CVE-2014-4228, CVE-2014-4261

BID: 68584, 68588, 68601, 68610, 68613, 68618, 68621