CVE-2017-3561
Oracle Virtualization के Oracle VM VirtualBox घटक में भेद्यता (उप-घटक: Core)। प्रभावित समर्थित संस्करण 5.0.38 से पहले और 5.1.20 से पहले के हैं। आसानी से "exploitable" भेद्यता कम विशेषाधिकार वाले...
- प्रकाशित
- 24 अप्रैल 2017
- अद्यतन
- 4 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 20 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Virtualization के Oracle VM VirtualBox घटक में भेद्यता (उप-घटक: Core)। प्रभावित समर्थित संस्करण 5.0.38 से पहले और 5.1.20 से पहले के हैं। आसानी से "exploitable" भेद्यता कम विशेषाधिकार वाले हमलावर को, जिसके पास उस इंफ्रास्ट्रक्चर तक logon पहुंच है जहाँ Oracle VM VirtualBox निष्पादित होता है, Oracle VM VirtualBox से समझौता करने की अनुमति देती है। हालाँकि भेद्यता Oracle VM VirtualBox में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle VM VirtualBox का पूर्ण नियंत्रण (takeover) प्राप्त किया जा सकता है। CVSS 3.0 आधार स्कोर 8.8 (Confidentiality, Integrity और Availability प्रभाव)। CVSS Vector: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H).
स्रोत
1Google Security Research · multiple · 20 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।