보안 권고문

Oracle VM VirtualBox 보안 업데이트 권고 (CVE-2023-22098, CVE-2023-22099, CVE-2023-22100)

개요

 

Oracle VM VirtualBox에서 발생하는 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트하시기 바랍니다.

 

대상 제품

 

Oracle VM VirtualBox 7.0.12 미만의 버전

 

해결된 취약점

 

Oracle VM VirtualBox가 실행되는 인프라에 로그인하여 공격 시, Oracle VM VirtualBox에 대한 장악이 가능한 취약점 (CVE-2023-22098, CVE-2023-22099, CVE-2023-22100)

 

취약점 패치

 

2023년 10월 업데이트를 통해 취약점 패치가 제공되었습니다. 참고 사이트의 내용에 따라 최신 취약점 패치 버전으로 업데이트 하시기 바랍니다.

Oracle VM VirtualBox 7.0.12 버전

 

참고 사이트

 

[1] CVE-2023-22098 Detail
https://nvd.nist.gov/vuln/detail/CVE-2023-22098 
[2] CVE-2023-22099 Detail
https://nvd.nist.gov/vuln/detail/CVE-2023-22099
[3] CVE-2023-22100 Detail
https://nvd.nist.gov/vuln/detail/CVE-2023-22100 
[4] Oracle Critical Patch Update Advisory – October 2023
https://www.oracle.com/security-alerts/cpuoct2023.html
[5] VM-Escape PoC (2024.02.20)
https://github.com/google/security-research/tree/master/pocs/oracle/virtualbox/cve-2023-22098