VirtualBox Schwachstellen erlauben Übernahme des Systems

Oracle hat einen umfassenden Sicherheitshinweis für seine Virtualisierungsplattform VirtualBox herausgegeben. Dieser enthält wichtige Details zu mehreren Schwachstellen, die erhebliche Sicherheitsrisiken darstellen können. Betroffen sind verschiedene Versionen vor 7.0.16. Die Risikomatrix von Oracle Virtualization weist auf diverse kritische Sicherheitslücken hin, die es Angreifern mit niedrigen Privilegien ermöglichen, erheblichen Schaden anzurichten.

Eine der schwerwiegendsten Schwachstellen ist unter der Kennung CVE-2024-21103 erfasst. Sie ermöglicht es Angreifern mit niedrigen Systemrechten und Zugriff auf die Infrastruktur, auf der Oracle VM VirtualBox ausgeführt wird, diese vollständig zu übernehmen. Diese Sicherheitslücke, mit einem CVSS-Basiswert von 7.8, betrifft ausschließlich Linux-Hosts und hat gravierende Auswirkungen auf die Vertraulichkeit, Integrität und Verfügbarkeit.

Eine weitere kritische Lücke, gekennzeichnet als CVE-2024-21106, könnte dazu führen, dass Oracle VM VirtualBox regelmäßig abstürzt oder hängen bleibt, was einem vollständigen Denial-of-Service (DoS) gleichkommt. Die betroffenen Versionen sind ebenfalls vor 7.0.16, mit einem CVSS-Basiswert von 6.5.

CVE-2024-21107 und CVE-2024-21111 sind speziell für Windows-Hosts relevant und erlauben ebenfalls die vollständige Übernahme von VirtualBox. Diese Schwachstellen haben ebenfalls hohe CVSS-Werte von 6.7 und 7.8.

Empfehlungen zur Absicherung
Oracle empfiehlt dringend, alle betroffenen Versionen von VirtualBox auf die neueste Version 7.0.16 zu aktualisieren, um diese Sicherheitslücken zu schließen. Die Updates enthalten Korrekturen, die speziell darauf ausgerichtet sind, die genannten Schwachstellen zu beheben und die Sicherheit der Nutzer zu gewährleisten.

CVE-IDBeschreibungBetroffene VersionenCVSS 3.1 BasiswertBetroffene HostsAuswirkungen
CVE-2024-21103Schwachstelle in Oracle VM VirtualBox ermöglicht die vollständige Übernahme.< 7.0.167.8LinuxÜbernahme von Oracle VM VirtualBox
CVE-2024-21106Schwachstelle in Oracle VM VirtualBox führt zu DOS durch häufige Abstürze oder Hängenbleiben.< 7.0.166.5UnspezifiziertDenial of Service (DoS)
CVE-2024-21107Schwachstelle ermöglicht die vollständige Übernahme von Oracle VM VirtualBox durch Angreifer mit hohen Privilegien.< 7.0.166.7WindowsÜbernahme von Oracle VM VirtualBox
CVE-2024-21108Schwachstelle ermöglicht unautorisierten Lesezugriff auf einen Teil der zugänglichen Daten von Oracle VM VirtualBox.< 7.0.163.3UnspezifiziertUnautorisierte Datenlesezugriffe
CVE-2024-21109Schwachstelle ermöglicht unautorisierten Zugriff auf kritische Daten oder vollständigen Zugriff auf alle zugänglichen Daten.< 7.0.165.9UnspezifiziertUnautorisierte Zugriffe auf kritische Daten
CVE-2024-21110Schwachstelle erlaubt die Übernahme von Oracle VM VirtualBox, erfordert menschliche Interaktion außerhalb des Angreifers.< 7.0.167.3UnspezifiziertÜbernahme von Oracle VM VirtualBox
CVE-2024-21111Schwachstelle ermöglicht die vollständige Übernahme von Oracle VM VirtualBox durch Angreifer mit niedrigen Privilegien.< 7.0.167.8WindowsÜbernahme von Oracle VM VirtualBox
CVE-2024-21112Schwachstelle in Oracle VM VirtualBox kann weitere Produkte beeinträchtigen und führt zur Übernahme.< 7.0.168.8UnspezifiziertÜbernahme von Oracle VM VirtualBox und weitere Auswirkungen
CVE-2024-21113Schwachstelle in Oracle VM VirtualBox kann weitere Produkte beeinträchtigen und führt zur Übernahme.< 7.0.168.8UnspezifiziertÜbernahme von Oracle VM VirtualBox und weitere Auswirkungen
CVE-2024-21114Schwachstelle in Oracle VM VirtualBox kann weitere Produkte beeinträchtigen und führt zur Übernahme.< 7.0.168.8UnspezifiziertÜbernahme von Oracle VM VirtualBox und weitere Auswirkungen
CVE-2024-21115Schwachstelle in Oracle VM VirtualBox kann weitere Produkte beeinträchtigen und führt zur Übernahme.< 7.0.168.8UnspezifiziertÜbernahme von Oracle VM VirtualBox und weitere Auswirkungen
CVE-2024-21116Schwachstelle in Oracle VM VirtualBox ermöglicht die vollständige Übernahme durch Angreifer mit niedrigen Privilegien.< 7.0.167.8LinuxÜbernahme von Oracle VM VirtualBox
CVE-2024-21121Schwachstelle in Oracle VM VirtualBox kann unautorisierten Zugriff auf kritische Daten ermöglichen.< 7.0.166.5UnspezifiziertUnautorisierte Zugriffe auf kritische Daten

Übersicht der gefundenen Schwachstellen

Related Posts

Kritische Sicherheitslücke im WordPress-Theme Porto entdeckt

Anfang Mai 2024 wurde eine kritische Sicherheitslücke in allen Versionen des WordPress-Themes Porto for WooCommerce bis einschließlich Version 7.1.0 entdeckt. Die Schwachstelle CVE-2024-3806, ermöglicht es nicht authentifizierten Angreifern durch die Funktion ‘porto_ajax_posts’, beliebige Dateien auf dem Server einzuschließen und auszuführen. Dies könnte zur Ausführung von PHP-Code führen, was einen Zugriffskontrollenumgehung, das Erlangen sensibler Daten oder das Ausführen von Code ermöglicht, falls PHP-Dateien hochgeladen und eingebunden werden können.

Read More

Fancy Bear kompromittiert Edge-Router für NTLM-Relay Angriffe

Die berüchtigte Hackergruppe Pawn Storm (Fancy Bear) hat eine ausgeklügelte Methode zur Kompromittierung von EdgeOS-Routern entwickelt, um eine Vielzahl von Cyberangriffen durchzuführen, einschließlich Spear-Phishing und dem Ausnutzen kritischer Sicherheitslücken. Die Angriffe beinhalten das Senden von Spear-Phishing-E-Mails, Callbacks für Exploits in Outlook durch die Schwachstelle CVE-2023-23397 und das Stehlen von Anmeldedaten auf Phishing-Websites. Anschliessend nutzen die Threat Actors kompromittierte Edge Router wie die Ubiquiti Router, bei denen kürzlich Schwachstellen bekannt wurden, als Command & Control C&C Steuereinheiten und NTLM Listener für den Abgriff von NTLM Hashes. Durch die oben genannte Outlook Schwachstelle können die Hacker dann bösartige Kalender Einladungen verschicken, die eine NTLMv2 Hash Relay Attacke auslösen.

Read More

Citrix Hypervisor Update wegen Putty Schwachstelle

Citrix Hypervisor XenServer hat ein Security Advisory veröffentlicht, das sich auf die Schwachstelle CVE-2024-31497 in der Drittanbieter-Komponente Putty bezieht. Betroffen sind Versionen des XenCenter für Citrix Hypervisor 8.2 CU1 LTSR, die das SSH-Tool PuTTY verwenden, um SSH-Verbindungen von XenCenter zu Gast-VMs zu ermöglichen, wenn die Schaltfläche „Open SSH Console“ ausgewählt wird.

Read More