PT-2026-49981 · Oracle · Virtualbox
CVSS v3.1
7.5
Alta
| Vetor | AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Oracle VM VirtualBox versão 7.2.8
Descrição
Existe um problema no componente de dispositivo VMSVGA do Oracle VM VirtualBox. Um invasor com altos privilégios e acesso de logon à infraestrutura onde o software é executado pode comprometer o sistema, levando potencialmente ao controle total do Oracle VM VirtualBox. Este exploit também pode impactar significativamente produtos adicionais devido a uma mudança de escopo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Privilege Management
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Virtualbox