PT-2025-4255 · Oracle+2 · Virtualbox+2
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Oracle VM VirtualBox versões anteriores a 7.0.24
Oracle VM VirtualBox versões anteriores a 7.1.6
Description
Uma falha no componente Core do Oracle VM VirtualBox envolve deficiências no mecanismo de autorização e um bypass de armazenamento especulativo (speculative store bypass). Isso permite que um invasor local com baixos privilégios, com acesso à infraestrutura onde o software é executado, comprometa o sistema. A exploração pode ser realizada por meio de ataques de canal lateral baseados em cache, resultando potencialmente em acesso não autorizado a dados críticos ou acesso total a todos os dados acessíveis pelo Oracle VM VirtualBox.
Recommendations
Atualizar para a versão 7.0.24 ou posterior.
Atualizar para a versão 7.1.6 ou posterior.
Correção
DoS
LPE
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Virtualbox
Red Os