Описание
Уязвимость virtualbox-guest-additions
Наименование уязвимого пакета
virtualbox-guest-additions
Пакет обновления
virtualbox-guest-additions-0:7.1.14-1.el7.x86_64
Версия уязвимого пакета младше
7.1.14
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) virtualbox-guest-additions Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
16.12.2025
CVE-2025-61760
Идентификатор БДУ ФСТЭК России:
BDU:2025-10635Описание уязвимости:
Уязвимость функции «virtioCoreR3VirtqInfo» команды «VBoxManage debugvm» программного средства виртуализации Oracle VM VirtualBox связана с переполнением буфера в стеке. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код и получить несанкционированный доступ к хостовой системе
7.5 High
CVSS3
6 Medium
CVSS2