Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox before 4.3.20 allows local users to affect integrity and availability via vectors related to VMSVGA virtual graphics device, a different vulnerability than CVE-2014-6589, CVE-2014-6590, CVE-2014-6595, and CVE-2015-0427.
CVSS Details
- CVSS 3.1 Base Score: 4.4
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Gentoo Linux | — | Upgrade app-emulation/virtualbox.Upgrade app-emulation/virtualbox-bin. | Oct 30, 2017 | Jan 21, 2015 |
| Oracle Virtualbox | — | Upgrade Oracle VirtualBox to the latest version | Jul 17, 2025 | Jan 21, 2015 |
| Suse | — | Upgrade virtualbox-guest-x11Upgrade virtualbox-guest-toolsUpgrade virtualbox-guest-kmp-default | Dec 18, 2015 | Jan 21, 2015 |
| Ubuntu | — | Upgrade virtualbox | Nov 19, 2024 | Jan 21, 2015 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub