VulnerabilityModified
CVE-2016-5613
Unspecified vulnerability in the Oracle VM VirtualBox component before 5.0.28 and 5.1.x before 5.1.8 in Oracle Virtualization allows local users to affect availability via vectors related to Core, a different vulnerability than CVE-2016-5608.
MEDIUM 4.3EPSS 0.41%
Does this matter?
Lower severity and a low EPSS score (0.41%). Track it; it rarely justifies an emergency change on its own.
Description
Unspecified vulnerability in the Oracle VM VirtualBox component before 5.0.28 and 5.1.x before 5.1.8 in Oracle Virtualization allows local users to affect availability via vectors related to Core, a different vulnerability than CVE-2016-5608.
- CVSS 3.0
- 4.3 MEDIUMCVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:L
- EPSS
- 0.41% probability · 34th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-284
- Affected
- oracle/vm virtualbox
- Source
- secalert_us@oracle.com
References
- http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.htmlPatch, Vendor Advisory
- http://www.securityfocus.com/bid/93728Third Party Advisory, VDB Entry
- http://www.securitytracker.com/id/1037053Third Party Advisory, VDB Entry
- https://security.gentoo.org/glsa/201612-27Third Party Advisory
- http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.htmlPatch, Vendor Advisory
- http://www.securityfocus.com/bid/93728Third Party Advisory, VDB Entry
- http://www.securitytracker.com/id/1037053Third Party Advisory, VDB Entry
- https://security.gentoo.org/glsa/201612-27Third Party Advisory
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.