מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: חולשת אבטחה ב-Oracle VirtualBox מאפשרת הסלמת הרשאות מקומית

יוזמת Zero Day פרסמה התראה אודות חולשת אבטחה בתוכנת הווירטואליזציה Oracle VirtualBox, המדורגת תחת המזהה CVE-2026-71116. החולשה, מסוג גלישת חוצץ בזיכרון המבוססת על היפ (Heap-based buffer overflow), מאפשרת לתוקף מקומי לבצע הסלמת הרשאות על גבי מערכות מושפעות. על פי הדיווח, ניצול החולשה מחייב את התוקף להחזיק תחילה ביכולת הרצת קוד בעל הרשאות גבוהות במערכת האורחת המותקנת על גבי המכונה הווירטואלית. החולשה קיבלה ציון חומרה של 7.5 במדד CVSS, והיא מדגישה את הצורך בעדכון רכיבי התוכנה למניעת אפשרות של גישה בלתי מורשית ברמת המערכת.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות