Boletines de Vulnerabilidades |
Ejecución de código arbitrario en Sun xVM VirtualBox para Windows |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto con cuenta |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | Comercial Software |
| Software afectado | Sun xVM VirtualBox 1.6.x (Windows)< 1.6.4 |
Descripción |
|
|
Se ha descubierto una vulnerabilidad en Sun xVM VirtualBox 1.6. La vulnerabilidad reside en un error en el controlador "VBoxDrv.sys". Un atacante local podría ejecutar código arbitrario con privilegios de kernel mediante el envío de una dirección kernel especialemente diseñada a través de una llamada a "DeviceloControl". Prueba de concepto disponible. |
|
Solución |
|
|
Actualización de software Sun (240095) Sun xVM VirtualBox 1.6.4 http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage |
|
Identificadores estándar |
|
| Propiedad | Valor |
| CVE | CVE-2008-3431 |
| BID | 30481 |
Recursos adicionales |
|
|
Sun Alert Notification (240095) http://sunsolve.sun.com/search/document.do?assetkey=1-66-240095-1 |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2008-08-06 |














