CVE-2014-2477
Summary
| CVE | CVE-2014-2477 |
|---|---|
| State | PUBLISHED |
| Assigner | oracle |
| Source Priority | CVE Program / NVD first with legacy fallback |
| Published | 2014-07-17 05:10:14 UTC |
| Updated | 2026-05-06 22:30:45 UTC |
| Description | Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox before 3.2.24, 4.0.26, 4.1.34, 4.2.26, and 4.3.12 allows local users to affect integrity and availability via unknown vectors related to Core, a different vulnerability than CVE-2014-2486. |
Risk And Classification
Primary CVSS: v2.0 3.6 from [email protected]
AV:L/AC:L/Au:N/C:N/I:P/A:P
Problem Types: NVD-CWE-noinfo | n/a
CVSS v2.0 Breakdown
Access Vector
LocalAccess Complexity
LowAuthentication
NoneConfidentiality
NoneIntegrity
PartialAvailability
PartialAV:L/AC:L/Au:N/C:N/I:P/A:P
NVD Known Affected Configurations (CPE 2.3)
| Type | Vendor | Product | Version | Update | Edition | Language |
|---|---|---|---|---|---|---|
| Application | Oracle | Vm Virtualbox | 3.2 | All | All | All |
| Application | Oracle | Vm Virtualbox | 3.2.0 | All | All | All |
| Application | Oracle | Vm Virtualbox | 3.2.10 | All | All | All |
| Application | Oracle | Vm Virtualbox | 3.2.12 | All | All | All |
| Application | Oracle | Vm Virtualbox | 3.2.14 | All | All | All |
| Application | Oracle | Vm Virtualbox | 3.2.16 | All | All | All |
| Application | Oracle | Vm Virtualbox | 3.2.18 | All | All | All |
| Application | Oracle | Vm Virtualbox | 3.2.2 | All | All | All |
| Application | Oracle | Vm Virtualbox | 3.2.20 | All | All | All |
| Application | Oracle | Vm Virtualbox | 3.2.4 | All | All | All |
| Application | Oracle | Vm Virtualbox | 3.2.6 | All | All | All |
| Application | Oracle | Vm Virtualbox | 3.2.8 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.0 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.0.0 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.0.10 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.0.12 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.0.14 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.0.16 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.0.18 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.0.2 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.0.20 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.0.22 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.0.4 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.0.6 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.0.8 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.1.0 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.1.10 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.1.12 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.1.14 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.1.16 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.1.18 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.1.2 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.1.20 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.1.22 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.1.24 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.1.26 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.1.28 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.1.30 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.1.4 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.1.6 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.1.8 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.2.0 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.2.10 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.2.12 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.2.14 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.2.16 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.2.18 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.2.2 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.2.20 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.2.22 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.2.4 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.2.6 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.2.8 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.3.0 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.3.2 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.3.4 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.3.6 | All | All | All |
| Application | Oracle | Vm Virtualbox | 4.3.8 | All | All | All |
| Application | Oracle | Vm Virtualbox | All | All | All | All |
| Application | Oracle | Vm Virtualbox | All | All | All | All |
| Application | Oracle | Vm Virtualbox | All | All | All | All |
| Application | Oracle | Vm Virtualbox | All | All | All | All |
| Application | Oracle | Vm Virtualbox | All | All | All | All |
Vendor Declared Affected Products
References
| Reference | Source | Link | Tags |
|---|---|---|---|
| VirtualBox Guest Additions VBoxGuest.sys Privilege Escalation | af854a3a-2127-422b-91ae-364da2661108 | www.exploit-db.com | |
| SecurityFocus | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| Oracle Critical Patch Update - July 2014 | af854a3a-2127-422b-91ae-364da2661108 | www.oracle.com | Vendor Advisory |
| Oracle VM VirtualBox CVE-2014-2477 Local Privilege Escalation Vulnerability | af854a3a-2127-422b-91ae-364da2661108 | www.securityfocus.com | |
| Full Disclosure: NEW: VMSA-2014-0012 - VMware vSphere product updates address security vulnerabilities | af854a3a-2127-422b-91ae-364da2661108 | seclists.org | |
| VMSA-2014-0012 | United States | af854a3a-2127-422b-91ae-364da2661108 | www.vmware.com | |
| CVE Program record | CVE.ORG | www.cve.org | canonical |
| NVD vulnerability detail | NVD | nvd.nist.gov | canonical, analysis |
No vendor comments have been submitted for this CVE.
There are currently no legacy QID mappings associated with this CVE.