CVE-2026-71132

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-71132

EPSS 0.00 EPSS k 16. 9. 2026

Hodnocení závažnosti

5.3 CVSS 3.1 oracle

útok z místního přístupu útok vyžaduje přípravu nutná práva správce bez zásahu uživatele
dopad plný únik dat beze změny dat bez výpadku
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:N/A:N

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

ZDI-26-640: Oracle VirtualBox VirtioSCSI Uninitialized Memory Information Disclosure Vulnerability

This vulnerability allows local attackers to disclose sensitive information on affected installations of Oracle VirtualBox. An attacker must first obtain the ability to execute high-privileged code on the target guest system in order to exploit this vulnerability. The ZDI has assigned a CVSS rating of 5.3. The following CVEs are assigned: CVE-2026-71132.

EPSS 0.00 CVSS 5.3 CVE-2026-71132 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-640: Oracle VirtualBox VirtioSCSI Uninitialized Memory Information Disclosure Vulnerability