BDU:2024-08217
Oracle Corp., АО «ИВК», ООО «Ред Софт» АЛЬТ СП 10, РЕД ОС, VM VirtualBox
Дата обнаружения
2024-10-15
Официальное описание
Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox связана с ошибками авторизации в результате выхода операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить полный контроль над приложением
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: https://www.oracle.com/security-alerts/cpuoct2024.html?904622
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/