מקור: Zero Day Initiative Published Advisories

יוזמת Zero Day Initiative פרסמה התרעה אודות פגיעות חדשה בתוכנת הווירטואליזציה Oracle VirtualBox, המדורגת כ-CVE-2026-71132. הפגיעות, מסוג חשיפת מידע עקב שימוש בזיכרון לא מאותחל ברכיב ה-VirtioSCSI, מאפשרת לתוקף מקומי לחשוף מידע רגיש מתוך המערכת המושפעת. על פי הדיווח, ניצול מוצלח של הפרצה מחייב את התוקף להחזיק תחילה בהרשאות גבוהות להרצת קוד בתוך המערכת האורחת המותקנת על גבי הווירטואליזציה. חומרת הפגיעות דורגה בציון CVSS של 5.3, והיא מחייבת את מנהלי המערכות לעקוב אחר עדכוני האבטחה הרשמיים של אורקל לצורך תיקון הליקוי.
