Oracle · Virtualbox · CVE-2025-21533
**Nome do Software Vulnerável e Versões Afetadas**
Oracle VM VirtualBox versões anteriores a 7.0.24
Oracle VM VirtualBox versões anteriores a 7.1.6
**Description**
Uma falha no componente Core do Oracle VM VirtualBox envolve deficiências no mecanismo de autorização e um bypass de armazenamento especulativo (speculative store bypass). Isso permite que um invasor local com baixos privilégios, com acesso à infraestrutura onde o software é executado, comprometa o sistema. A exploração pode ser realizada por meio de ataques de canal lateral baseados em cache, resultando potencialmente em acesso não autorizado a dados críticos ou acesso total a todos os dados acessíveis pelo Oracle VM VirtualBox.
**Recommendations**
Atualizar para a versão 7.0.24 ou posterior.
Atualizar para a versão 7.1.6 ou posterior.