VulnerabilityModified
CVE-2016-0495
Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox before 4.3.36 and 5.0.14 allows remote attackers to affect availability via unknown vectors related to Core.
MEDIUM 4.3EPSS 3.34%
Does this matter?
Lower severity and a low EPSS score (3.34%). Track it; it rarely justifies an emergency change on its own.
Description
Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox before 4.3.36 and 5.0.14 allows remote attackers to affect availability via unknown vectors related to Core.
- CVSS 2.0
- 4.3 MEDIUMAV:N/AC:M/Au:N/C:N/I:N/A:P
- EPSS
- 3.34% probability · 88th percentile
- CISA KEV
- Not listed
- Affected
- oracle/vm virtualbox · debian/debian linux
- Source
- secalert_us@oracle.com
References
- http://www.debian.org/security/2016/dsa-3454Third Party Advisory
- http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.htmlVendor Advisory
- http://www.securityfocus.com/bid/81214Third Party Advisory, VDB Entry
- http://www.securitytracker.com/id/1034731Third Party Advisory, VDB Entry
- http://www.debian.org/security/2016/dsa-3454Third Party Advisory
- http://www.oracle.com/technetwork/topics/security/cpujan2016-2367955.htmlVendor Advisory
- http://www.securityfocus.com/bid/81214Third Party Advisory, VDB Entry
- http://www.securitytracker.com/id/1034731Third Party Advisory, VDB Entry
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.