Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oracle VM VirtualBox de Oracle Virtualization (CVE-2025-21533)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
21/01/2025
Última modificación:
23/06/2025

Descripción

Vulnerabilidad en el producto Oracle VM VirtualBox de Oracle Virtualization (componente: Core). Las versiones compatibles afectadas son anteriores a la 7.0.24 y a la 7.1.6. Esta vulnerabilidad, que se puede explotar fácilmente, permite que un atacante con pocos privilegios que inicie sesión en la infraestructura donde se ejecuta Oracle VM VirtualBox ponga en peligro Oracle VM VirtualBox. Los ataques exitosos de esta vulnerabilidad pueden dar como resultado un acceso no autorizado a datos críticos o un acceso completo a todos los datos accesibles de Oracle VM VirtualBox. Puntuación base de CVSS 3.1: 5,5 (impactos de confidencialidad). Vector CVSS: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:oracle:vm_virtualbox:*:*:*:*:*:*:*:* 7.0.0 (incluyendo) 7.0.24 (excluyendo)
cpe:2.3:a:oracle:vm_virtualbox:*:*:*:*:*:*:*:* 7.1.0 (incluyendo) 7.1.6 (excluyendo)


Referencias a soluciones, herramientas e información