BDU:2025-08589

Oracle Corp., ООО «Ред Софт» РЕД ОС, VM VirtualBox

НЕ ОЦЕНЕНО

Дата обнаружения

2025-05-21

Официальное описание

Уязвимость виртуального графического адаптера VMSVGA программного средства виртуализации Oracle VM VirtualBox связана с недостатками разграничения доступа в результате выхода операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии и выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя: https://www.oracle.com/security-alerts/cpujul2025.html

Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-virtualbox-01102025/?sphrase_id=1313626