BDU:2026-00722
Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox, позволяющая нарушителю получить полный контроль над системой
📄 Описание
Уязвимость компонента Core виртуальной машины Oracle VM VirtualBox связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю получить полный контроль над системой
🖥️ Уязвимое ПО
ООО «Ред Софт», Oracle Corp.
Наименование ПО: РЕД ОС (запись в едином реестре российских программ №3751), VM VirtualBox
Версия ПО: 8.0 (РЕД ОС), 7.1.14 (VM VirtualBox), 7.2.4 (VM VirtualBox)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: ООО «Ред Софт» РЕД ОС 8.0 (запись в едином реестре российских программ №3751)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:N/A:N
CVSS 3.0
AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
CVSS 4.0
AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,7)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,7)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты