PT-2025-4255 · Oracle+2 · Virtualbox+2

·

CVE-2025-21533

·

Publicado

2025-01-21

·

Atualizado

2026-06-18

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Oracle VM VirtualBox versões anteriores a 7.0.24 Oracle VM VirtualBox versões anteriores a 7.1.6
Description Uma falha no componente Core do Oracle VM VirtualBox envolve deficiências no mecanismo de autorização e um bypass de armazenamento especulativo (speculative store bypass). Isso permite que um invasor local com baixos privilégios, com acesso à infraestrutura onde o software é executado, comprometa o sistema. A exploração pode ser realizada por meio de ataques de canal lateral baseados em cache, resultando potencialmente em acesso não autorizado a dados críticos ou acesso total a todos os dados acessíveis pelo Oracle VM VirtualBox.
Recommendations Atualizar para a versão 7.0.24 ou posterior. Atualizar para a versão 7.1.6 ou posterior.

Correção

DoS

LPE

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-12585
ALT-PU-2025-12587
ALT-PU-2025-12588
ALT-PU-2025-12589
ALT-PU-2025-12590
BDU:2025-01284
CVE-2025-21533
MGASA-2025-0027

Produtos afetados

Alt Linux
Virtualbox
Red Os