Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oracle Virtualization (CVE-2018-2845)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/04/2018
Última modificación:
03/10/2019

Descripción

Vulnerabilidad en el componente Oracle VM VirtualBox de Oracle Virtualization (subcomponente: Core). Las versiones compatibles que se han visto afectadas son las anteriores a la 5.1.36 y las anteriores a la 5.2.10. Una vulnerabilidad fácilmente explotable permite que un atacante con un bajo nivel de privilegios y con permisos de inicio de sesión en la infraestructura en la que se ejecuta Oracle VM VirtualBox comprometa la seguridad de Oracle VM VirtualBox. Los ataques exitosos a esta vulnerabilidad pueden dar lugar a la capacidad no autorizada de provocar el bloqueo o cierre inesperado repetido (DoS completo) de Oracle VM VirtualBox, así como la actualización, inserción o supresión sin autorización de algunos de los datos accesibles de Oracle VM VirtualBox. CVSS 3.0 Base Score 6.6 (impactos en la confidencialidad, integridad y disponibilidad). Vector CVSS: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:H).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:vm_virtualbox:*:*:*:*:*:*:*:* 5.1.0 (incluyendo) 5.1.36 (excluyendo)
cpe:2.3:a:oracle:vm_virtualbox:*:*:*:*:*:*:*:* 5.2.0 (incluyendo) 5.2.10 (excluyendo)