Core Vulnerability in Oracle VM VirtualBox by Oracle
CVE-2026-87277

7.5HIGH

Key Information:

Vendor

Oracle

Vendor
CVE Published:
15 September 2026

What is CVE-2026-87277?

A vulnerability present in Oracle VM VirtualBox allows an unauthenticated user with network access via RDP to exploit the system. Successfully executing this attack can result in the unauthorized ability to induce system hangs or frequent crashes, effectively leading to a denial of service for users of Oracle VM VirtualBox version 7.2.16. This presents significant concerns for organizations relying on this virtualization platform for operational stability.

Affected Version(s)

Oracle VM VirtualBox 7.2.16

References

CVSS V3.1

Score:
7.5
Severity:
HIGH
Confidentiality:
None
Integrity:
None
Availability:
None
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
None
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.