PT-2026-78120 · Oracle · Virtualbox
CVSS v3.1
5.7
Média
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Oracle VM VirtualBox versão 7.2.14
Descrição
Uma falha no componente Core permite que um invasor com altos privilégios e acesso à infraestrutura onde o software é executado comprometa o sistema. Este problema pode levar ao acesso não autorizado de leitura, atualização, inserção ou exclusão de certos dados acessíveis. Além disso, pode permitir que um invasor cause uma negação de serviço parcial (partial DOS), que é uma condição onde alguns ou todos os serviços do software tornam-se indisponíveis para os usuários. O impacto de um ataque pode se estender além do software, afetando produtos adicionais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
DoS
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Virtualbox