Multiples vulnérabilités Oracle Virtualization (16.01.19)

Avis et alertes de sécurité au jour le jour (aucune question posée dans ce sous-forum)

Modérateur: Modérateurs et Modératrices

Multiples vulnérabilités Oracle Virtualization (16.01.19)

Messagede pierre » 16 Jan 2019, 23:54

Multiples vulnérabilités dans Oracle Virtualization (corrigées le 19 janvier 2019)

Version initiale de l'avis
19 janvier 2019

Source(s)
Voir Documentation

Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure

Risque(s)
Exécution de code arbitraire
Déni de service à distance
Déni de service
Atteinte à l'intégrité des données
Atteinte à la confidentialité des données

Systèmes affectés
Oracle VM VirtualBox versions antérieures à 5.2.24
Oracle VM VirtualBox versions antérieures à 6.0.2
Oracle Secure Global Desktop (SGD) version 5.4

Résumé
De multiples vulnérabilités ont été découvertes dans Oracle Virtualization. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et un déni de service.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité Oracle cpujan2019-5072801 du 15 janvier 2019
https://www.oracle.com/technetwork/secu ... pendixOVIR

Bulletin de sécurité Oracle cpujan2019verbose-5072807 du 15 janvier 2019
https://www.oracle.com/technetwork/secu ... .html#OVIR

Référence CVE CVE-2018-0734
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-0734

Référence CVE CVE-2018-11763
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-11763

Référence CVE CVE-2018-11784
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-11784

Référence CVE CVE-2018-3309
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-3309

Référence CVE CVE-2019-2446
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2446

Référence CVE CVE-2019-2448
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2448

Référence CVE CVE-2019-2450
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2450

Référence CVE CVE-2019-2451
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2451

Référence CVE CVE-2019-2500
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2500

Référence CVE CVE-2019-2501
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2501

Référence CVE CVE-2019-2504
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2504

Référence CVE CVE-2019-2505
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2505

Référence CVE CVE-2019-2506
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2506

Référence CVE CVE-2019-2508
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2508

Référence CVE CVE-2019-2509
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2509

Référence CVE CVE-2019-2511
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2511

Référence CVE CVE-2019-2520
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2520

Référence CVE CVE-2019-2521
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2521

Référence CVE CVE-2019-2522
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2522

Référence CVE CVE-2019-2523
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2523

Référence CVE CVE-2019-2524
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2524

Référence CVE CVE-2019-2525
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2525

Référence CVE CVE-2019-2526
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2526

Référence CVE CVE-2019-2527
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2527

Référence CVE CVE-2019-2548
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2548

Référence CVE CVE-2019-2552
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2552

Référence CVE CVE-2019-2553
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2553

Référence CVE CVE-2019-2554
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2554

Référence CVE CVE-2019-2555
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2555

Référence CVE CVE-2019-2556
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2556



Historique des alertes et avis sur Oracle Virtualization
Historique des alertes et avis sur Oracle Virtualization
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 27552
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Retourner vers Alertes

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 26 invités