CVE-2017-3316
ثغرة أمنية في مكوّن Oracle VM VirtualBox ضمن Oracle Virtualization (المكوّن الفرعي: واجهة المستخدم الرسومية). الإصدارات المدعومة المتأثرة هي VirtualBox قبل...
- تم النشر
- 27/01/2017
- محدث
- 08/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 27/01/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 93.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في مكوّن Oracle VM VirtualBox ضمن Oracle Virtualization (المكوّن الفرعي: واجهة المستخدم الرسومية). الإصدارات المدعومة المتأثرة هي VirtualBox قبل 5.0.32 وقبل 5.1.14. تتيح هذه الثغرة، التي يسهل استغلالها، لمهاجم يتمتع بصلاحيات عالية ولديه وصول إلى الشبكة عبر بروتوكولات متعددة اختراق Oracle VM VirtualBox. تتطلب الهجمات الناجحة تفاعلًا بشريًا من شخص آخر غير المهاجم، وعلى الرغم من أن الثغرة تقع في Oracle VM VirtualBox، إلا أن الهجمات قد تؤثر بشكل كبير على منتجات إضافية. يمكن أن تؤدي الهجمات الناجحة لهذه الثغرة إلى الاستيلاء على Oracle VM VirtualBox. النتيجة الأساسية وفقًا لـ CVSS v3.0 هي 8.4 (تأثيرات على السرية والنزاهة والتوافر).
المصادر
1Wolfgang Hotwagner · linux · 27/01/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.