מקור: Zero Day Initiative Published Advisories

ארגון Zero Day Initiative פרסם התראה על פגיעות בתוכנת הווירטואליזציה Oracle VirtualBox, המדורגת תחת המזהה CVE-2026-71114. הפגיעות, מסוג קריאה מחוץ לגבולות הזיכרון (Out-Of-Bounds Read) ברכיב ה-VirtioSCSI, עלולה לאפשר לתוקפים מקומיים לחשוף מידע רגיש מהמערכת המארחת. על פי הפרסום, ניצול הפגיעות מחייב את התוקף להחזיק תחילה בהרשאות גבוהות להרצת קוד במערכת האורחת (Guest). הפגיעות קיבלה ציון חומרה של 6.1 במדד CVSS, והיא מדגישה את הצורך בעדכוני אבטחה שוטפים בתוכנות וירטואליזציה כדי למנוע דליפות מידע מתוך סביבות מבודדות.
