CVE-2017-3563
Oracle Virtualization के Oracle VM VirtualBox घटक में भेद्यता (उप-घटक: Core)। प्रभावित समर्थित संस्करण 5.0.38 से पहले और 5.1.20 से पहले हैं। आसानी से "शोषणीय" भेद्यता कम विशेषाधिकार प्राप्त हमलावर को...
- प्रकाशित
- 24 अप्रैल 2017
- अद्यतन
- 4 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 20 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Virtualization के Oracle VM VirtualBox घटक में भेद्यता (उप-घटक: Core)। प्रभावित समर्थित संस्करण 5.0.38 से पहले और 5.1.20 से पहले हैं। आसानी से "शोषणीय" भेद्यता कम विशेषाधिकार प्राप्त हमलावर को Oracle VM VirtualBox को समझौता करने के लिए Oracle VM VirtualBox निष्पादित होने वाले बुनियादी ढांचे में लॉगऑन करने की अनुमति देती है। जबकि भेद्यता Oracle VM VirtualBox में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमले Oracle VM VirtualBox पर कब्ज़ा करने का परिणाम दे सकते हैं। CVSS 3.0 आधार स्कोर 8.8 (गोपनीयता, अखंडता और उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)।
स्रोत
1- Oracle VM VirtualBox 5.0.32 r112930 (x64) - Windows Process COM Injection Privilege Escalationएक्सप्लॉइट
Google Security Research · windows_x86-64 · 20 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।