Multiples vulnérabilités dans Oracle Virtualization (corrigées le 19 janvier 2019)
Version initiale de l'avis
19 janvier 2019
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Risque(s)
Exécution de code arbitraire
Déni de service à distance
Déni de service
Atteinte à l'intégrité des données
Atteinte à la confidentialité des données
Systèmes affectés
Oracle VM VirtualBox versions antérieures à 5.2.24
Oracle VM VirtualBox versions antérieures à 6.0.2
Oracle Secure Global Desktop (SGD) version 5.4
Résumé
De multiples vulnérabilités ont été découvertes dans Oracle Virtualization. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire, une atteinte à la confidentialité des données et un déni de service.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Oracle cpujan2019-5072801 du 15 janvier 2019
https://www.oracle.com/technetwork/secu ... pendixOVIR
Bulletin de sécurité Oracle cpujan2019verbose-5072807 du 15 janvier 2019
https://www.oracle.com/technetwork/secu ... .html#OVIR
Référence CVE CVE-2018-0734
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-0734
Référence CVE CVE-2018-11763
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-11763
Référence CVE CVE-2018-11784
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-11784
Référence CVE CVE-2018-3309
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-3309
Référence CVE CVE-2019-2446
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2446
Référence CVE CVE-2019-2448
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2448
Référence CVE CVE-2019-2450
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2450
Référence CVE CVE-2019-2451
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2451
Référence CVE CVE-2019-2500
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2500
Référence CVE CVE-2019-2501
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2501
Référence CVE CVE-2019-2504
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2504
Référence CVE CVE-2019-2505
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2505
Référence CVE CVE-2019-2506
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2506
Référence CVE CVE-2019-2508
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2508
Référence CVE CVE-2019-2509
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2509
Référence CVE CVE-2019-2511
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2511
Référence CVE CVE-2019-2520
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2520
Référence CVE CVE-2019-2521
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2521
Référence CVE CVE-2019-2522
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2522
Référence CVE CVE-2019-2523
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2523
Référence CVE CVE-2019-2524
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2524
Référence CVE CVE-2019-2525
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2525
Référence CVE CVE-2019-2526
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2526
Référence CVE CVE-2019-2527
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2527
Référence CVE CVE-2019-2548
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2548
Référence CVE CVE-2019-2552
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2552
Référence CVE CVE-2019-2553
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2553
Référence CVE CVE-2019-2554
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2554
Référence CVE CVE-2019-2555
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2555
Référence CVE CVE-2019-2556
http://cve.mitre.org/cgi-bin/cvename.cg ... -2019-2556
Historique des alertes et avis sur Oracle Virtualization
Historique des alertes et avis sur Oracle Virtualization