int(6596)

Boletines de Vulnerabilidades


Actualización de seguridad de Virtualbox

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza official+tested
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Virtualbox-ose versiones anteriores a 3.2.10-dfsg-1+squeeze1.

Descripción

Se ha descubierto una vulnerabilidad en Virtualbox-ose en la que un incorrecto manejo de las interrupciones puede derivar en una denegación de servicio.

Solución

Actualizar Virtuabox a una versión más reciente, que tenga solucionado este problema.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-3221
BID

Recursos adicionales

Aviso de seguridad de Debian
http://www.debian.org/security/2012/dsa-2594

Aviso de seguridad de seclists.org
http://seclists.org/bugtraq/2012/Dec/154

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-01-02

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT