CVE-2026-60155

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-60155

EPSS 0.00 EPSS k 16. 9. 2026

Hodnocení závažnosti

7.5 CVSS 3.1 oracle

útok z místního přístupu útok vyžaduje přípravu nutná práva správce bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah dopad i mimo zranitelnou součást

CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zranitelnost souběhu v Oracle VirtualBox umožňuje eskalaci oprávnění

Zero Day Initiative informuje o zranitelnosti CVE-2026-60155 v komponentě VMSVGA aplikace Oracle VirtualBox, která dosahuje závažnosti CVSS 7.5. Chyba typu race condition umožňuje lokálnímu útočníkovi eskalovat oprávnění, podmínkou zneužití je však schopnost spouštět vysoce privilegovaný kód na cílovém hostovaném systému.

EPSS 0.00 CVSS 7.5 CVE-2026-60155 Oracle US

tg: zranitelnost

· Zero Day Initiative · ZDI-26-644: Oracle VirtualBox VMSVGA Race Condition Local Privilege Escalation Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD