CVE-2017-3575
Oracle VM VirtualBox के Oracle Virtualization घटक में भेद्यता (उप-घटक: Core)। प्रभावित समर्थित संस्करण 5.0.38 से पहले और 5.1.20 से पहले के हैं। यह आसानी से "शोषणीय" भेद्यता उच्च विशेषाधिकार प्राप्त...
- प्रकाशित
- 24 अप्रैल 2017
- अद्यतन
- 7 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 20 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle VM VirtualBox के Oracle Virtualization घटक में भेद्यता (उप-घटक: Core)। प्रभावित समर्थित संस्करण 5.0.38 से पहले और 5.1.20 से पहले के हैं। यह आसानी से "शोषणीय" भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को, जो उस इंफ्रास्ट्रक्चर में लॉगऑन है जहाँ Oracle VM VirtualBox निष्पादित होता है, Oracle VM VirtualBox से समझौता करने की अनुमति देती है। जबकि भेद्यता Oracle VM VirtualBox में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमले महत्वपूर्ण डेटा या सभी Oracle VM VirtualBox सुलभ डेटा तक अनधिकृत निर्माण, विलोपन या संशोधन पहुँच के साथ-साथ Oracle VM VirtualBox के हैंग या बार-बार क्रैश (पूर्ण DOS) पैदा करने की अनधिकृत क्षमता में परिणामित हो सकते हैं। CVSS 3.0 बेस स्कोर 7.9 (Integrity और Availability प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:H/A:H)।
स्रोत
1Google Security Research · multiple · 20 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।