漏洞信息详情

Oracle Virtualization VM VirtualBox 访问控制错误漏洞

  • CNNVD编号:CNNVD-201901-705
  • 危害等级: 高危
  • CVE编号: CVE-2019-2552
  • 漏洞类型: 访问控制错误
  • 发布时间: 2019-01-17
  • 威胁类型: 本地
  • 更新时间: 2019-06-12
  • 厂        商: oracle
  • 漏洞来源: Huy Ngo (Viettel C...

漏洞简介

Oracle Virtualization是美国甲骨文(Oracle)公司的一套虚拟化解决方案。该方案用于统一管理从应用程序到磁盘的整个硬件和软件体系,可实现从桌面到数据中心的虚拟化。VM VirtualBox是其中的一个虚拟机组件。

Oracle Virtualization中的VM VirtualBox组件6.0.2之前版本和5.2.24之前版本的Core子组件存在安全漏洞。攻击者可利用该漏洞控制组件,影响数据的保密性、完整性和可用性。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html

参考网址

来源:www.oracle.com

链接:http://www.oracle.com/technetwork/security-advisory/cpujan2019-5072801.html

来源:www.securityfocus.com

链接:http://www.securityfocus.com/bid/106568

来源:BID

链接:https://www.securityfocus.com/bid/106568

来源:SUSE

链接:http://lists.opensuse.org/opensuse-security-announce/2019-06/msg00030.html

漏洞信息快速查询

相关漏洞

更多