Sun xVM VirtualBox VBoxDrv.sys IOCTL : Vulnérabilité d'Elévation de Privilèges
05/08/2008 14H36 Référence Secunia : SA31361 Date de publication : 2008-08-05
Risque : Non Critique. Niveau 2 sur 5. Impact : Elévation de privilèges Lieu : Système local
Solutions :
Correctif de l'éditeur
Produit :
Sun xVM VirtualBox 1.6.x
Référence CVE :
CVE-2008-3431
Description :
Core Security Technologies a rapporté une vulnérabilité dans Sun xVM VirtualBox, qui pourrait être exploitée par des utilisateurs locaux malveillants pour obtenir des privilèges plus élevés.
La vulnérabilité est causée du fait d'une erreur dans le pilote VBoxDrv.sys lors du traitement de certains IOCTLs. Cela pourrait être exploité pour exécuter du code arbitraire avec les privilèges noyau sur un hôte vulnérable.
Note: Cela affecte seulement la version Windows.
La vulnérabilité est rapportée dans Sun xVM VirtualBox 1.6.0 et 1.6.2. Les autres versions inférieures à 1.6.4 pourraient aussi être affectées.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.