CVE-2017-3316
Oracle Virtualization के Oracle VM VirtualBox घटक में भेद्यता (उप-घटक: GUI)। प्रभावित समर्थित संस्करण 5.0.32 से पहले और 5.1.14 से पहले के VirtualBox हैं। आसानी से शोषण योग्य यह भेद्यता उच्च...
- प्रकाशित
- 27 जन॰ 2017
- अद्यतन
- 8 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 27 जन॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Virtualization के Oracle VM VirtualBox घटक में भेद्यता (उप-घटक: GUI)। प्रभावित समर्थित संस्करण 5.0.32 से पहले और 5.1.14 से पहले के VirtualBox हैं। आसानी से शोषण योग्य यह भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को कई प्रोटोकॉल के माध्यम से नेटवर्क पहुँच के साथ Oracle VM VirtualBox से समझौता करने की अनुमति देती है। सफल हमलों के लिए हमलावर के अलावा किसी अन्य व्यक्ति से मानवीय संपर्क की आवश्यकता होती है, और जबकि भेद्यता Oracle VM VirtualBox में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle VM VirtualBox का अधिग्रहण हो सकता है। CVSS v3.0 आधार स्कोर 8.4 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)।
स्रोत
1Wolfgang Hotwagner · linux · 27 जन॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।