PT-2025-16446 · Oracle+1 · Virtualbox+1

Cvr

+1

·

Publicado

2025-04-01

·

Atualizado

2025-10-28

·

CVE-2025-30712

CVSS v3.1

8.1

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas Oracle VM VirtualBox versão 7.1.6
Descrição A falha permite que um invasor com privilégios elevados e acesso de login à infraestrutura onde o Oracle VM VirtualBox é executado comprometa o Oracle VM VirtualBox. Ataques bem-sucedidos podem resultar em criação, exclusão ou modificação não autorizadas de dados críticos ou de todos os dados acessíveis pelo Oracle VM VirtualBox, bem como acesso não autorizado a dados críticos ou acesso completo a todos os dados acessíveis pelo Oracle VM VirtualBox. Adicionalmente, pode causar uma negação parcial de serviço (DOS parcial) do Oracle VM VirtualBox.
Recomendações Para o Oracle VM VirtualBox versão 7.1.6, atualize para uma versão que inclua a correção para este problema. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução alternativa temporária, considere restringir o acesso a dados críticos e limitar privilégios para minimizar o risco de exploração.

Exploit

DoS

Improper Access Control

Integer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-08108
CVE-2025-30712
GHSA-QX2M-RCPC-V43V

Produtos afetados

Virtualbox
Red Os