CVE-2026-46877
Sicherheitsanfälligkeit im Oracle VM VirtualBox-Produkt von Oracle Virtualization (Komponente: VMSVGA-Gerät) (CVE-2026-46877)
Beschreibung
Sicherheitsanfälligkeit im Oracle VM VirtualBox-Produkt von Oracle Virtualization (Komponente: VMSVGA-Gerät). Die betroffene unterstützte Version ist 7.2.8. Eine leicht ausnutzbare Sicherheitslücke ermöglicht es einem Angreifer mit hohen Privilegien, der sich in die Infrastruktur einloggen kann, in der Oracle VM VirtualBox ausgeführt wird, Oracle VM VirtualBox zu kompromittieren. Obwohl die Sicherheitsanfälligkeit in Oracle VM VirtualBox liegt, können Angriffe erhebliche Auswirkungen auf zusätzliche Produkte haben (Änderung des Umfangs). Erfolgreiche Angriffe dieser Sicherheitsanfälligkeit können zu unbefugtem Zugriff auf kritische Daten oder vollständigem Zugriff auf alle Oracle VM VirtualBox zugänglichen Daten führen. CVSS 3.1 Basiswert: 6,0 (Auswirkungen auf Vertraulichkeit). CVSS-Vektor: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N).
Metriken
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Modified2026-06-17 17:17 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
- CWE: CWE-269
- SSVC: {"id":"CVE-2026-46877","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI…
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
oracle
vm_virtualbox