CVE-2026-46877

Sicherheitsanfälligkeit im Oracle VM VirtualBox-Produkt von Oracle Virtualization (Komponente: VMSVGA-Gerät) (CVE-2026-46877)

Beschreibung

Sicherheitsanfälligkeit im Oracle VM VirtualBox-Produkt von Oracle Virtualization (Komponente: VMSVGA-Gerät). Die betroffene unterstützte Version ist 7.2.8. Eine leicht ausnutzbare Sicherheitslücke ermöglicht es einem Angreifer mit hohen Privilegien, der sich in die Infrastruktur einloggen kann, in der Oracle VM VirtualBox ausgeführt wird, Oracle VM VirtualBox zu kompromittieren. Obwohl die Sicherheitsanfälligkeit in Oracle VM VirtualBox liegt, können Angriffe erhebliche Auswirkungen auf zusätzliche Produkte haben (Änderung des Umfangs). Erfolgreiche Angriffe dieser Sicherheitsanfälligkeit können zu unbefugtem Zugriff auf kritische Daten oder vollständigem Zugriff auf alle Oracle VM VirtualBox zugänglichen Daten führen. CVSS 3.1 Basiswert: 6,0 (Auswirkungen auf Vertraulichkeit). CVSS-Vektor: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N).

Metriken

Severity
medium
kein öffentlicher PoC bekannt
6.0
Quelle: nvd-v3
6.2 %
Niedrig — CVE gehört zu den unteren 10 % der heute bewerteten CVEs.
0.2 %
Niedrig — Modell schätzt < 1 % Ausnutzungs-Wahrscheinlichkeit.
Veröffentlicht
2026-06-17 10:54 UTC

Re-Analyse & Statuswechsel

Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.

  1. CVE Modified2026-06-17 17:17 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
    • CWE: CWE-269
    • SSVC: {"id":"CVE-2026-46877","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI…

Betroffene Produkte

Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.

  • oracle

    vm_virtualbox

Quellen & Referenzen

IDCVE-2026-46877