CVE-2026-21986CVE-2026-21986是Oracle VM VirtualBox产品中一个高危拒绝服务漏洞。该漏洞位于VirtualBox的Core组件中,影响版本7.1.14和7.2.4。攻击者可以在本地环境利用此漏洞,无需认证即可执行攻击,导致VirtualBox虚拟机挂起或频繁崩溃,从而造成完整的拒绝服务状态。此漏洞具有较广的影响范围,可能对多个产品造成连锁影响。由于攻击复杂度较低,且不需要用户交互,攻击者可以轻松利用此漏洞破坏虚拟化环境的可用性。值得注意的是,该漏洞仅影响Windows虚拟机环境,对Linux和macOS虚拟机不构成威胁。
该漏洞属于Oracle虚拟化产品线中的本地拒绝服务漏洞。攻击者需要在Oracle VM VirtualBox运行的主机操作系统上进行本地登录访问。通过利用Core组件中的缺陷,攻击者可以发送特制的数据包或执行特定操作序列来触发虚拟机状态异常。漏洞的核心问题在于VirtualBox对Windows虚拟机资源管理和状态转换处理存在缺陷。当攻击者精心构造的请求到达虚拟机环境时,可能导致虚拟机监视器(hypervisor)状态不一致,进而引发虚拟机挂起或完全崩溃。由于CVSS向量中可用性影响标记为高(A:H),表明此漏洞可直接导致目标系统服务中断。攻击成功后,虚拟机将无法正常响应,用户可能需要重启虚拟机实例才能恢复服务。