PT-2025-16446 · Oracle+1 · Virtualbox+1
Cvr
+1
·
Publicado
2025-04-01
·
Atualizado
2025-10-28
·
CVE-2025-30712
CVSS v3.1
8.1
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L |
Nome do Software Vulnerável e Versões Afetadas
Oracle VM VirtualBox versão 7.1.6
Descrição
A falha permite que um invasor com privilégios elevados e acesso de login à infraestrutura onde o Oracle VM VirtualBox é executado comprometa o Oracle VM VirtualBox. Ataques bem-sucedidos podem resultar em criação, exclusão ou modificação não autorizadas de dados críticos ou de todos os dados acessíveis pelo Oracle VM VirtualBox, bem como acesso não autorizado a dados críticos ou acesso completo a todos os dados acessíveis pelo Oracle VM VirtualBox. Adicionalmente, pode causar uma negação parcial de serviço (DOS parcial) do Oracle VM VirtualBox.
Recomendações
Para o Oracle VM VirtualBox versão 7.1.6, atualize para uma versão que inclua a correção para este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução alternativa temporária, considere restringir o acesso a dados críticos e limitar privilégios para minimizar o risco de exploração.
Exploit
DoS
Improper Access Control
Integer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Virtualbox
Red Os