CVE-2026-71128
Sicherheitsanfälligkeit im Oracle VM VirtualBox-Produkt von Oracle Virtualization (Komponente: Kern) (CVE-2026-71128)
Beschreibung
Sicherheitsanfälligkeit im Oracle VM VirtualBox-Produkt von Oracle Virtualization (Komponente: Kern). Die betroffene unterstützte Version ist 7.2.14. Eine leicht ausnutzbare Sicherheitslücke ermöglicht es einem Angreifer mit hohen Privilegien, der sich in die Infrastruktur einloggen kann, in der Oracle VM VirtualBox ausgeführt wird, Oracle VM VirtualBox zu kompromittieren. Obwohl die Sicherheitsanfälligkeit in Oracle VM VirtualBox liegt, können Angriffe erhebliche Auswirkungen auf zusätzliche Produkte haben (Änderung des Umfangs). Erfolgreiche Angriffe dieser Sicherheitsanfälligkeit können zu einer unbefugten Fähigkeit führen, einen Stillstand oder häufig wiederholbare Abstürze (vollständiger Denial-of-Service) von Oracle VM VirtualBox herbeizuführen. CVSS 3.1 Basiswert 6.0 (Auswirkungen auf die Verfügbarkeit). CVSS-Vektor: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:N/A:H).
Metriken
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- Initial Analysis2026-08-26 17:56 UTC· nvd@nist.gov
- CPE Configuration: OR *cpe:2.3:a:oracle:vm_virtualbox:7.2.14:*:*:*:*:*:*:*
- Reference Type: Oracle: https://www.oracle.com/security-alerts/cspuaug2026.html Types: Vendor Advisory
- CVE Modified2026-08-25 02:16 UTC· 134c704f-9b21-4f2e-91b3-4a467353bcc0
- CWE: CWE-400
- SSVC: {"id":"CVE-2026-71128","role":"CISA Coordinator","options":[{"exploitation":"none"},{"automatable":"no"},{"technicalI…
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
oracle
vm_virtualbox