CVE-2017-3558
ثغرة أمنية في مكوّن Oracle VM VirtualBox الخاص بـ Oracle Virtualization (المكوّن الفرعي: Core). الإصدارات المدعومة المتأثرة هي الإصدارات السابقة للإصدار...
- تم النشر
- 24/04/2017
- محدث
- 07/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 20/04/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في مكوّن Oracle VM VirtualBox الخاص بـ Oracle Virtualization (المكوّن الفرعي: Core). الإصدارات المدعومة المتأثرة هي الإصدارات السابقة للإصدار 5.0.38 والسابقة للإصدار 5.1.20. تسمح هذه الثغرة الأمنية التي يسهل استغلالها لمهاجم غير مصادَق لديه حق الوصول إلى البنية التحتية التي يعمل عليها Oracle VM VirtualBox باختراق Oracle VM VirtualBox. على الرغم من أن الثغرة تقع في Oracle VM VirtualBox، إلا أن الهجمات قد تؤثر بشكل كبير على منتجات إضافية. يمكن أن تؤدي الهجمات الناجحة على هذه الثغرة إلى قدرة غير مصرح بها على التسبب في تعليق أو انهيار متكرر (DOS كامل) لـ Oracle VM VirtualBox، بالإضافة إلى وصول غير مصرح به لتحديث أو إدراج أو حذف بعض البيانات التي يمكن الوصول إليها عبر Oracle VM VirtualBox، ووصول قراءة غير مصرح به إلى مجموعة فرعية من البيانات التي يمكن الوصول إليها عبر Oracle VM VirtualBox. درجة CVSS 3.0 الأساسية 8.5 (تأثيرات السرية والنزاهة والتوافر). متجه CVSS: (CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:H).
المصادر
1- Oracle VM VirtualBox - Guest-to-Host Privilege Escalation via Broken Length Handling in slirp Copyاستغلال
Google Security Research · multiple · 20/04/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.