CVE-2017-10235
ثغرة في مكوّن Oracle VM VirtualBox التابع لـ Oracle Virtualization (المكوّن الفرعي: Core). الإصدار المدعوم المتأثر هو ما قبل الإصدار 5.1.24. تسمح هذه الثغرة...
- تم النشر
- 08/08/2017
- محدث
- 04/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:L/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 59.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في مكوّن Oracle VM VirtualBox التابع لـ Oracle Virtualization (المكوّن الفرعي: Core). الإصدار المدعوم المتأثر هو ما قبل الإصدار 5.1.24. تسمح هذه الثغرة سهلة الاستغلال لمهاجم يتمتع بصلاحيات عالية ولديه حق تسجيل الدخول إلى البنية التحتية التي يعمل عليها Oracle VM VirtualBox باختراق Oracle VM VirtualBox. وفي حين تقع الثغرة في Oracle VM VirtualBox، فإن الهجمات قد تؤثر بشكل كبير على منتجات إضافية. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى قدرة غير مصرّح بها على التسبب في تعلّق أو انهيار متكرر (تعطيل كامل للخدمة - DOS) لـ Oracle VM VirtualBox، بالإضافة إلى وصول غير مصرّح به لتحديث أو إدراج أو حذف بعض البيانات التي يمكن لـ Oracle VM VirtualBox الوصول إليها. الدرجة الأساسية وفق CVSS 3.0 هي 6.7 (تأثيرات على التكامل والتوفر). متجه CVSS: (CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:L/A:H).
المصادر
1[CVE-2017-10235] وصف وPoC لثغرة تجاوز سعة المخزن المؤقت في جهاز E1000 في VirtualBox
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.