Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans Oracle Virtualization
ANSSI / CERT-FR — Alertes & avis
Contexte et enjeux
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence concernant plusieurs vulnérabilités affectant Oracle VM VirtualBox. Ces failles, identifiées dans les versions 7.2.8 et 7.2.12, présentent un niveau de criticité élevé pour les infrastructures virtualisées.
Impacts identifiés
Les risques associés à ces vulnérabilités sont multiples et critiques :
- Atteinte à la confidentialité des données : exposition non autorisée d'informations sensibles.
- Atteinte à l'intégrité des données : modification ou altération frauduleuse des données stockées.
- Déni de service : interruption partielle ou totale des services virtualisés.
Mesures recommandées
Oracle a publié un bulletin de sécurité détaillant les correctifs à appliquer. Les organisations utilisant Oracle VM VirtualBox doivent :
- Identifier les versions concernées (7.2.8 et 7.2.12).
- Consulter le bulletin de sécurité de l'éditeur pour obtenir les mises à jour.
- Appliquer les correctifs dans les meilleurs délais afin de neutraliser les risques.
Documentation et références
Les entreprises concernées sont invitées à se référer au bulletin de sécurité Oracle Virtualization cpujul2026 pour les instructions détaillées. Les identifiants CVE associés sont listés pour un suivi précis des vulnérabilités.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.