CVE-2017-3316
Vulnérabilité dans le composant Oracle VM VirtualBox d'Oracle Virtualization (sous-composant : GUI). Les versions prises en charge qui sont concernées sont...
- Publié
- 27 janv. 2017
- Mise à jour
- 8 oct. 2024
- Attribution de CNA
- oracle
- Preuve observée
- 27 janv. 2017
CVSS primaire
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 93,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Vulnérabilité dans le composant Oracle VM VirtualBox d'Oracle Virtualization (sous-composant : GUI). Les versions prises en charge qui sont concernées sont VirtualBox antérieures à 5.0.32 et antérieures à 5.1.14. Une vulnérabilité facilement exploitable permet à un attaquant hautement privilégié disposant d'un accès réseau via plusieurs protocoles de compromettre Oracle VM VirtualBox. Des attaques réussies nécessitent une interaction humaine de la part d'une personne autre que l'attaquant et, bien que la vulnérabilité se situe dans Oracle VM VirtualBox, les attaques peuvent avoir un impact significatif sur des produits supplémentaires. Des attaques réussies de cette vulnérabilité peuvent entraîner la prise de contrôle d'Oracle VM VirtualBox. Score de base CVSS v3.0 : 8.4 (impacts sur la confidentialité, l'intégrité et la disponibilité).
Sources
1Wolfgang Hotwagner · linux · 27 janv. 2017
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.