Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251001-01

Опубликовано: 01 окт. 2025
Источник: redos

Описание

Множественные уязвимости virtualbox-guest-additions

Наименование уязвимого пакета

virtualbox-guest-additions

Пакет обновления

virtualbox-guest-additions-0:7.1.12-1.el7.x86_64

Версия уязвимого пакета младше

7.1.12-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета virtualbox-guest-additions или Установить обновление для пакета(ов) virtualbox-guest-additions

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

01.10.2025

CVE-2025-53024

Идентификатор БДУ ФСТЭК России:

BDU:2025-08587

Описание уязвимости:

Уязвимость виртуального графического адаптера VMSVGA программного средства виртуализации Oracle VM VirtualBox связана с недостатками разграничения доступ в результате целочисленного переполнения. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код

8.2 High

CVSS3

6.8 Medium

CVSS2

CVE-2025-53027

Идентификатор БДУ ФСТЭК России:

BDU:2025-08588

Описание уязвимости:

Уязвимость виртуального контроллера OHCI USB программного средства виртуализации Oracle VM VirtualBox связана c ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код

8.2 High

CVSS3

6.8 Medium

CVSS2

CVE-2025-53028

Идентификатор БДУ ФСТЭК России:

BDU:2025-08589

Описание уязвимости:

Уязвимость виртуального графического адаптера VMSVGA программного средства виртуализации Oracle VM VirtualBox связана с недостатками разграничения доступа в результате выхода операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код

8.2 High

CVSS3

6.8 Medium

CVSS2

CVE-2025-53025

Идентификатор БДУ ФСТЭК России:

BDU:2025-08874

Описание уязвимости:

Уязвимость модуля BusLogic программного средства виртуализации Oracle VM VirtualBox связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

6 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2025-53030

Идентификатор БДУ ФСТЭК России:

BDU:2025-08646

Описание уязвимости:

Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

6 Medium

CVSS3

4.6 Medium

CVSS2

CVE-2025-53029

Идентификатор БДУ ФСТЭК России:

BDU:2025-08875

Описание уязвимости:

Уязвимость компонента Core программного средства виртуализации Oracle VM VirtualBox связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

2.3 Low

CVSS3

1.7 Low

CVSS2