CVE-2025-30712
Schwachstelle im Produkt Oracle VM VirtualBox von Oracle Virtualization (Komponente: Core). Die betroffene unterstützte Version ist 7.1.6. Eine leicht...
- Veröffentlicht
- 15.04.2025
- Aktualisiert
- 26.02.2026
- CNA zuweisen
- oracle
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:LNiedrig · nächste 30 Tage
- Perzentil
- 47,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Schwachstelle im Produkt Oracle VM VirtualBox von Oracle Virtualization (Komponente: Core). Die betroffene unterstützte Version ist 7.1.6. Eine leicht ausnutzbare Schwachstelle ermöglicht einem Angreifer mit hohen Privilegien und Zugang zur Infrastruktur, auf der Oracle VM VirtualBox ausgeführt wird, die Kompromittierung von Oracle VM VirtualBox. Obwohl die Schwachstelle in Oracle VM VirtualBox liegt, können Angriffe erhebliche Auswirkungen auf weitere Produkte haben (Scope-Änderung). Erfolgreiche Angriffe auf diese Schwachstelle können zu unbefugtem Erstellen, Löschen oder Ändern von Zugriff auf kritische Daten oder auf alle über Oracle VM VirtualBox zugänglichen Daten führen, ebenso wie zu unbefugtem Zugriff auf kritische Daten oder vollständigem Zugriff auf alle über Oracle VM VirtualBox zugänglichen Daten sowie zu einer unbefugten Fähigkeit, einen teilweisen Denial-of-Service (partieller DOS) von Oracle VM VirtualBox zu verursachen. CVSS 3.1 Basis-Score 8.1 (Auswirkungen auf Vertraulichkeit, Integrität und Verfügbarkeit). CVSS-Vektor: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L).
Quellen
1Dies dient zu Testzwecken.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.