מקור: Zero Day Initiative Published Advisories

תמונת תקציר לחדשת סייבר: פגיעות בהרשאות מקומיות ב-Oracle VirtualBox עשויה לאפשר הסלמת הרשאות

חברת Zero Day Initiative פרסמה התראה אודות פגיעות בתוכנת הווירטואליזציה Oracle VirtualBox, המזוהה תחת מזהה ה-CVE-2026-60155. הפגיעות נובעת מתנאי מרוץ ברכיב ה-VMSVGA, ומאפשרת לתוקף מקומי בעל הרשאות הרצה בתוך מערכת האורח להסלים את הרשאותיו ולהשיג גישה מורחבת. הפגיעות זכתה לציון חומרה של 7.5 במדד ה-CVSS. על מנת לנצל פרצה זו, נדרשת גישה מקדימה לביצוע קוד בהרשאות גבוהות במערכת האורח, מה שמגביל את סיכוני הניצול באופן ישיר אך מהווה סיכון משמעותי לסביבות וירטואליות מותקפות. מומלץ למנהלי מערכות לעקוב אחר עדכוני התוכנה הרשמיים של Oracle וליישם את התיקונים הנדרשים.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות