2.1 CVE-2012-3221

Patch
 

A vulnerabilidade não especificada no componente Oracle VM Virtual Box no Oracle Virtualization 3.2, 4.0 e 4.1 permite que os usuários locais afetem a disponibilidade por meio de vetores desconhecidos relacionados ao VirtualBox Core. NOTA: As informações anteriores foram obtidas na CPU de outubro de 2012. A Oracle não comentou as alegações de outro fornecedor de que esse problema está relacionado ao "tratamento incorreto de interrupção".
https://nvd.nist.gov/vuln/detail/CVE-2012-3221

Categorias

CWE-NVD-noinfo

Referências


 

CPE

cpe começar fim
Configuration 1
cpe:2.3:a:oracle:virtualization:3.2:*:*:*:*:*:*:*
cpe:2.3:a:oracle:virtualization:4.0:*:*:*:*:*:*:*
cpe:2.3:a:oracle:virtualization:4.1:*:*:*:*:*:*:*


REMEDIAÇÃO


Patch

Url
http://www.oracle.com/technetwork/topics/security/cpuoct2012-1515893.html


EXPLOITS


Exploit-db.com

id descrição datado
21224 Oracle VM VirtualBox 4.1 - Negação de serviço local 2012-09-10 00:00:00

Outros (github, ...)

Url
Nenhum exploit conhecido


CAPEC


Common Attack Pattern Enumerations and Classifications

id descrição gravidade
Entrada proibida


MITRE