CVE-2017-3558
Oracle Virtualization के Oracle VM VirtualBox घटक में भेद्यता (उप-घटक: Core)। प्रभावित समर्थित संस्करण 5.0.38 से पहले और 5.1.20 से पहले हैं। आसानी से "शोषणीय" भेद्यता बिना प्रमाणीकरण वाले हमलावर को,...
- प्रकाशित
- 24 अप्रैल 2017
- अद्यतन
- 7 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 20 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Virtualization के Oracle VM VirtualBox घटक में भेद्यता (उप-घटक: Core)। प्रभावित समर्थित संस्करण 5.0.38 से पहले और 5.1.20 से पहले हैं। आसानी से "शोषणीय" भेद्यता बिना प्रमाणीकरण वाले हमलावर को, जिसके पास उस इंफ्रास्ट्रक्चर में लॉगऑन है जहाँ Oracle VM VirtualBox निष्पादित होता है, Oracle VM VirtualBox से समझौता करने की अनुमति देती है। जबकि भेद्यता Oracle VM VirtualBox में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle VM VirtualBox के हैंग या बार-बार होने वाले क्रैश (पूर्ण DoS) का कारण बनने की अनधिकृत क्षमता के साथ-साथ Oracle VM VirtualBox की कुछ सुलभ डेटा में अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुंच और Oracle VM VirtualBox की सुलभ डेटा के एक उपसमुच्चय तक अनधिकृत पठन पहुंच हो सकती है। CVSS 3.0 आधार स्कोर 8.5 (गोपनीयता, अखंडता और उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:H)।
स्रोत
1- Oracle VM VirtualBox - Guest-to-Host Privilege Escalation via Broken Length Handling in slirp Copyएक्सप्लॉइट
Google Security Research · multiple · 20 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।