CVE-2026-60162

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-60162

EPSS 0.00 EPSS k 16. 9. 2026

Hodnocení závažnosti

6.1 CVSS 3.1 oracle

útok z místního přístupu útok vyžaduje přípravu nutná práva správce bez zásahu uživatele
dopad plný únik dat beze změny dat částečný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:N/A:L

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zranitelnost čtení mimo meze v Oracle VirtualBox umožňuje únik informací

Zdroj uvádí, že Oracle VirtualBox obsahuje v komponentě VMSVGA zranitelnost typu out-of-bounds read evidovanou jako CVE-2026-60162. Místní útočník s vysokými oprávněními na hostovaném systému může tuto chybu s hodnocením CVSS 6.1 zneužít k získání citlivých informací.

EPSS 0.00 CVSS 6.1 CVE-2026-60162 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-643: Oracle VirtualBox VMSVGA Out-Of-Bounds Read Information Disclosure Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD