Zranitelnost souběhu v Oracle VirtualBox umožňuje eskalaci oprávnění
Zero Day Initiative informuje o zranitelnosti CVE-2026-60155 v komponentě VMSVGA aplikace Oracle VirtualBox, která dosahuje závažnosti CVSS 7.5. Chyba typu race condition umožňuje lokálnímu útočníkovi eskalovat oprávnění, podmínkou zneužití je však schopnost spouštět vysoce privilegovaný kód na cílovém hostovaném systému.
EPSS 0.00 CVSS 7.5 CVE-2026-60155 Oracle US
Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD