CVE-2017-3623
ثغرة في مكوّن Solaris ضمن Oracle Sun Systems Products Suite (المكوّن الفرعي: Kernel RPC). بالنسبة للإصدارات المدعومة المتأثرة، انظر الملاحظة. ثغرة قابلة...
- تم النشر
- 24/04/2017
- محدث
- 04/10/2024
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 08/01/2020
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في مكوّن Solaris ضمن Oracle Sun Systems Products Suite (المكوّن الفرعي: Kernel RPC). بالنسبة للإصدارات المدعومة المتأثرة، انظر الملاحظة. ثغرة قابلة للاستغلال بسهولة تسمح لمهاجم غير مصادق مع وصول عبر الشبكة باستخدام بروتوكولات متعددة باختراق Solaris. بينما الثغرة في Solaris، قد تؤثر الهجمات بشكل كبير على منتجات إضافية. يمكن أن تؤدي الهجمات الناجحة لهذه الثغرة إلى السيطرة الكاملة على Solaris. ملاحظة: تم تعيين CVE-2017-3623 لـ "Ebbisland". أنظمة Solaris 10 التي تم تثبيت أي تصحيح Kernel عليها بعد 2012-01-26، أو تم تحديثها عبر أدوات التصحيح منذ ذلك التاريخ، غير متأثرة. أيضًا، أي نظام Solaris 10 مثبت عليه Solaris 10 1/13 (Solaris 10 Update 11) ليس عرضة للخطر. Solaris 11 غير متأثر بهذه المشكلة. درجة أساس CVSS 3.0 هي 10.0 (تأثيرات على السرية والسلامة والتوفر). متجه CVSS: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H).
المصادر
1hantwister · hardware · 08/01/2020
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.