Oracle VM VirtualBox 4.1.x < 4.1.8 本地不明问题

low Nessus 插件 ID 62901

简介

远程 Windows 主机包含受到本地不明漏洞影响的应用程序。

描述

远程 Windows 主机上安装的 Oracle VM VirtualBox 4.1.x 版本低于 4.1.8,因此受到两个本地不明漏洞的影响。

这些漏洞利用共享文件夹和 Windows Guest Additions,可被本地攻击者用于访问和修改 Oracle VM VirtualBox 可访问的数据。

解决方案

升级到 Oracle VM VirtualBox 4.1.8 或更新版本。

另见

http://www.nessus.org/u?41d63357

https://www.virtualbox.org/wiki/Changelog

插件详情

严重性: Low

ID: 62901

文件名: virtualbox_4_1_8.nasl

版本: 1.4

类型: local

代理: windows

系列: Windows

发布时间: 2012/11/13

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.5

CVSS v2

风险因素: Low

基本分数: 3.7

时间分数: 2.7

矢量: CVSS2#AV:L/AC:H/Au:N/C:P/I:P/A:P

漏洞信息

CPE: cpe:/a:oracle:vm_virtualbox

必需的 KB 项: VirtualBox/Version

易利用性: No known exploits are available

补丁发布日期: 2012/1/17

漏洞发布日期: 2012/1/17

参考资料信息

CVE: CVE-2012-0105, CVE-2012-0111

BID: 51461, 51465