Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Sun xVM VirtualBox y Sun VirtualBox (CVE-2009-3940)

Gravedad CVSS v2.0:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/11/2009
Última modificación:
09/04/2025

Descripción

Vulnerabilidad no especificada en Guest Additions en Sun xVM VirtualBox v1.6.x y v2.0.x anteriores a v2.0.12, v2.1.x, y v2.2.x, y en Sun VirtualBox versiones anteriores a v3.0.10, permite a usuarios del sistema operativo huésped provocar una denegación de servicio (consumo de memoria) en el sistema operativo huésped mediante vectores desconocidos.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:sun:virtualbox:*:*:*:*:*:*:*:* 3.0.8 (incluyendo)
cpe:2.3:a:sun:virtualbox:2.0.8:*:*:*:*:*:*:*
cpe:2.3:a:sun:virtualbox:2.0.10:*:*:*:*:*:*:*
cpe:2.3:a:sun:virtualbox:2.2:*:*:*:*:*:*:*
cpe:2.3:a:sun:virtualbox:3.0:*:*:*:*:*:*:*
cpe:2.3:a:sun:virtualbox:3.0.0:*:*:*:*:*:*:*
cpe:2.3:a:sun:virtualbox:3.0.2:*:*:*:*:*:*:*
cpe:2.3:a:sun:virtualbox:3.0.4:*:*:*:*:*:*:*
cpe:2.3:a:sun:virtualbox:3.0.6:*:*:*:*:*:*:*
cpe:2.3:a:sun:xvm_virtualbox:*:2.1:*:*:*:*:*:*
cpe:2.3:a:sun:xvm_virtualbox:1.6:*:*:*:*:*:*:*
cpe:2.3:a:sun:xvm_virtualbox:1.6.0:*:*:*:*:*:*:*
cpe:2.3:a:sun:xvm_virtualbox:1.6.2:*:*:*:*:*:*:*
cpe:2.3:a:sun:xvm_virtualbox:1.6.4:*:*:*:*:*:*:*
cpe:2.3:a:sun:xvm_virtualbox:2.0.0:*:*:*:*:*:*:*