PT-2025-29667 · Oracle+2 · Virtualbox+2

CVE-2025-53028

·

Publicado

2025-05-21

·

Atualizado

2025-10-13

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Oracle VM VirtualBox versão 7.1.10
Descrição Existe uma vulnerabilidade facilmente explorável no produto Oracle VM VirtualBox da Oracle Virtualization (componente: Core). Ataques bem-sucedidos podem resultar na tomada de controle do Oracle VM VirtualBox. Os ataques podem impactar significativamente produtos adicionais. Um atacante com privilégios elevados e com acesso de login à infraestrutura onde o Oracle VM VirtualBox é executado pode comprometer o Oracle VM VirtualBox.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

LPE

Improper Access Control

Memory Corruption

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-9918
BDU:2025-08589
CVE-2025-53028
ZDI-25-600

Produtos afetados

Alt Linux
Virtualbox
Red Os