CVE-2024-21111
ثغرة أمنية في منتج Oracle VM VirtualBox التابع لشركة Oracle Virtualization (المكوّن: Core). الإصدارات المدعومة المتأثرة هي الإصدارات الأقدم من 7.0.16. ثغرة...
- تم النشر
- 16/04/2024
- محدث
- 09/05/2025
- تخصيص CNA
- oracle
- الأدلة المرصودة
- 09/05/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 76.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في منتج Oracle VM VirtualBox التابع لشركة Oracle Virtualization (المكوّن: Core). الإصدارات المدعومة المتأثرة هي الإصدارات الأقدم من 7.0.16. ثغرة سهلة الاستغلال تسمح لمهاجم منخفض الامتيازات يملك صلاحية تسجيل الدخول إلى البنية التحتية التي يعمل عليها Oracle VM VirtualBox باختراق Oracle VM VirtualBox. الهجمات الناجحة على هذه الثغرة يمكن أن تؤدي إلى السيطرة الكاملة على Oracle VM VirtualBox. ملاحظة: تنطبق هذه الثغرة على مضيفات Windows فقط. درجة CVSS 3.1 الأساسية 7.8 (تأثيرات على السرية والنزاهة والتوافر). متجه CVSS: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H).
المصادر
4- CVE-2024-21111استغلال
ثغرة رفع الامتياز (تصعيد الامتياز المحلي) في Oracle VirtualBox
# PoC بلغة C++ لثغرة CVE-2024-21111، يوضح استغلال الثغرة لأغراض الاختبارات الأمنية والبحث المصرح بها.
- CVE-2024-21111استغلال
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.