Improper input validation in Oracle VM VirtualBox - CVE-2021-35545
Published: September 6, 2022
Vulnerability details
The vulnerability allows a local privileged user to access sensitive information or perform a denial of service (DoS) attack.
The vulnerability exists due to improper input validation within the Core component in Oracle VM VirtualBox. A local privileged user can exploit this vulnerability to access sensitive information or perform a denial of service (DoS) attack.
Affected software
Gentoo Linux
Arch Linux
virtualbox
app-emulation/virtualbox
app-emulation/virtualbox-additions
app-emulation/virtualbox-extpack-oracle
app-emulation/virtualbox-guest-additions
app-emulation/virtualbox-modules
How to mitigate CVE-2021-35545
virtualbox - update to 6.1.28-1
app-emulation/virtualbox - update to 6.1.36
app-emulation/virtualbox-additions - update to 6.1.36
app-emulation/virtualbox-extpack-oracle - update to 6.1.36
app-emulation/virtualbox-guest-additions - update to 6.1.36
app-emulation/virtualbox-modules - update to 6.1.36