Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oracle VM VirtualBox de Oracle Virtualization (CVE-2024-21263)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/10/2024
Última modificación:
18/10/2024

Descripción

Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles afectadas son anteriores a la 7.0.22 y a la 7.1.2. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con pocos privilegios que inicie sesión en la infraestructura donde se ejecuta Oracle VM VirtualBox comprometa Oracle VM VirtualBox. Los ataques exitosos de esta vulnerabilidad pueden dar como resultado la capacidad no autorizada de provocar un bloqueo o un bloqueo frecuente y repetible (DOS completo) de Oracle VM VirtualBox y un acceso de lectura no autorizado a un subconjunto de datos accesibles de Oracle VM VirtualBox. Puntuación base de CVSS 3.1: 6,1 (impactos en la confidencialidad y la disponibilidad). Vector CVSS: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:H).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:vm_virtualbox:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.22 (incluyendo)
cpe:2.3:a:oracle:vm_virtualbox:*:*:*:*:*:*:*:* 7.1.0 (incluyendo) 7.1.2 (incluyendo)


Referencias a soluciones, herramientas e información