Page 1 sur 1

Multiples vulnérabilités Oracle Virtualization (16.01.19)

MessagePosté: 16 Jan 2019, 23:54
de pierre
Multiples vulnérabilités dans Oracle Virtualization (corrigées le 19 janvier 2019)

Version initiale de l'avis
19 janvier 2019

Source(s)
Voir Documentation

Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure

Risque(s)
Exécution de code arbitraire
Déni de service à distance
Déni de service
Atteinte à l'intégrité des données
Atteinte à la confidentialité des données

Systèmes affectés
Oracle VM VirtualBox versions antérieures à 5.2.24
Oracle VM VirtualBox versions antérieures à 6.0.2
Oracle Secure Global Desktop (SGD) version 5.4

Résumé
De multiples vulnérabilités ont été découvertes dans Oracle Virtualization. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et un déni de service.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité Oracle cpujan2019-5072801 du 15 janvier 2019
https://www.oracle.com/technetwork/secu ... pendixOVIR

Bulletin de sécurité Oracle cpujan2019verbose-5072807 du 15 janvier 2019
https://www.oracle.com/technetwork/secu ... .html#OVIR

Référence CVE CVE-2018-0734
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-0734

Référence CVE CVE-2018-11763
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-11763

Référence CVE CVE-2018-11784
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-11784

Référence CVE CVE-2018-3309
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-3309

Référence CVE CVE-2019-2446
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2446

Référence CVE CVE-2019-2448
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2448

Référence CVE CVE-2019-2450
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2450

Référence CVE CVE-2019-2451
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2451

Référence CVE CVE-2019-2500
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2500

Référence CVE CVE-2019-2501
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2501

Référence CVE CVE-2019-2504
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2504

Référence CVE CVE-2019-2505
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2505

Référence CVE CVE-2019-2506
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2506

Référence CVE CVE-2019-2508
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2508

Référence CVE CVE-2019-2509
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2509

Référence CVE CVE-2019-2511
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2511

Référence CVE CVE-2019-2520
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2520

Référence CVE CVE-2019-2521
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2521

Référence CVE CVE-2019-2522
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2522

Référence CVE CVE-2019-2523
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2523

Référence CVE CVE-2019-2524
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2524

Référence CVE CVE-2019-2525
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2525

Référence CVE CVE-2019-2526
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2526

Référence CVE CVE-2019-2527
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2527

Référence CVE CVE-2019-2548
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2548

Référence CVE CVE-2019-2552
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2552

Référence CVE CVE-2019-2553
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2553

Référence CVE CVE-2019-2554
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2554

Référence CVE CVE-2019-2555
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2555

Référence CVE CVE-2019-2556
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2556



Historique des alertes et avis sur Oracle Virtualization
Historique des alertes et avis sur Oracle Virtualization