CVE-2019-2548
Vulnerabilità nel componente Oracle VM VirtualBox di Oracle Virtualization (sottocomponente: Core). Le versioni supportate interessate sono precedenti alla...
- Pubblicato
- 16 gen 2019
- Aggiornato
- 2 ott 2024
- Assegnazione CNA
- oracle
- Evidenza osservata
- 5 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 54,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità nel componente Oracle VM VirtualBox di Oracle Virtualization (sottocomponente: Core). Le versioni supportate interessate sono precedenti alla 5.2.24 e precedenti alla 6.0.2. La vulnerabilità, facilmente sfruttabile, consente a un attaccante con privilegi bassi e accesso di logon all'infrastruttura in cui viene eseguito Oracle VM VirtualBox di compromettere Oracle VM VirtualBox. Attacchi riusciti di questa vulnerabilità possono portare alla completa compromissione di Oracle VM VirtualBox. Punteggio Base CVSS 3.0: 7.8 (impatti su Riservatezza, Integrità e Disponibilità). Vettore CVSS: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H).
Fonti
2Exploit proof-of-concept per le vulnerabilità di escape da guest a host di VirtualBox CVE-2019-2525 e CVE-2019-2548, con una libreria Python per la sperimentazione dell'interfaccia HGCM e un semplice fuzzer per il servizio VBoxSharedCrOpenGL.
CVE-2019-2525 / CVE-2019-2548
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.