Oracle Virtualization VM VirtualBox 安全漏洞

admin 2024-01-14 02:42:31 YS 来源:ZONE.CI 全球网 0 阅读模式
> Oracle Virtualization VM VirtualBox 安全漏洞

Oracle Virtualization VM VirtualBox 安全漏洞

CNNVD-ID编号 CNNVD-202001-584 CVE编号 CVE-2020-2689
发布时间 2020-01-15 更新时间 2021-01-13
漏洞类型 其他 漏洞来源 elasticheart from ICC working with Trend Micro Zero Day Initiative,ElasticHeart,Gentoo
危险等级 中危 威胁类型 本地
厂商 N/A

漏洞介绍

Oracle Virtualization是美国甲骨文(Oracle)公司的一套虚拟化解决方案。该产品用于统一管理从应用程序到磁盘的整个硬件和软件体系,可实现从桌面到数据中心的虚拟化。VM VirtualBox是其中的一个虚拟机组件。

Oracle Virtualization中的VM VirtualBox 5.2.36之前版本、6.0.16之前版本和6.1.2之前版本的Core组件存在安全漏洞。攻击者可利用该漏洞未授权访问数据,影响数据的保密性。

漏洞补丁

目前厂商已发布升级了Oracle Virtualization VM VirtualBox 安全漏洞的补丁,Oracle Virtualization VM VirtualBox 安全漏洞的补丁获取链接:

参考网址

来源:GENTOO

链接:https://security.gentoo.org/glsa/202004-02

来源:GENTOO

链接:https://security.gentoo.org/glsa/202101-09

来源:www.oracle.com

链接:https://www.oracle.com/security-alerts/cpujan2020.html

来源:https://www.oracle.com/security-alerts/cpujan2020.html

链接:链接:无

来源:vigilance.fr

链接:https://vigilance.fr/vulnerability/Oracle-VM-VirtualBox-vulnerabilities-of-January-2020-31334

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2020-2689

来源:www.nsfocus.net

链接:http://www.nsfocus.net/vulndb/45799

来源:www.zerodayinitiative.com

链接:https://www.zerodayinitiative.com/advisories/ZDI-20-131/

来源:www.oracle.com

链接:https://www.oracle.com/security-alerts/cpujan2020verbose.html

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202001-584

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0