BDU:2025-08588

Oracle Corp., ООО «Ред Софт» РЕД ОС, VM VirtualBox

НЕ ОЦЕНЕНО

Дата обнаружения

2025-06-02

Официальное описание

Уязвимость виртуального контроллера OHCI USB программного средства виртуализации Oracle VM VirtualBox связана c ошибками синхронизации при использовании общего ресурса («Ситуация гонки»). Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя: https://www.oracle.com/security-alerts/cpujul2025.html

Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-virtualbox-01102025/?sphrase_id=1313626