מקור: Zero Day Initiative Published Advisories

חברת Zero Day Initiative פרסמה התראה אודות פגיעות בתוכנת הווירטואליזציה Oracle VirtualBox, המזוהה תחת מזהה ה-CVE-2026-60155. הפגיעות נובעת מתנאי מרוץ ברכיב ה-VMSVGA, ומאפשרת לתוקף מקומי בעל הרשאות הרצה בתוך מערכת האורח להסלים את הרשאותיו ולהשיג גישה מורחבת. הפגיעות זכתה לציון חומרה של 7.5 במדד ה-CVSS. על מנת לנצל פרצה זו, נדרשת גישה מקדימה לביצוע קוד בהרשאות גבוהות במערכת האורח, מה שמגביל את סיכוני הניצול באופן ישיר אך מהווה סיכון משמעותי לסביבות וירטואליות מותקפות. מומלץ למנהלי מערכות לעקוב אחר עדכוני התוכנה הרשמיים של Oracle וליישם את התיקונים הנדרשים.
