CVE-2017-3576
Oracle VM VirtualBox के Oracle Virtualization (उप-घटक: Core) घटक में कमज़ोरी। प्रभावित समर्थित संस्करण 5.0.38 से पहले और 5.1.20 से पहले हैं। आसानी से "शोषणीय" कमज़ोरी निम्न विशेषाधिकार वाले हमलावर...
- प्रकाशित
- 24 अप्रैल 2017
- अद्यतन
- 4 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 20 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle VM VirtualBox के Oracle Virtualization (उप-घटक: Core) घटक में कमज़ोरी। प्रभावित समर्थित संस्करण 5.0.38 से पहले और 5.1.20 से पहले हैं। आसानी से "शोषणीय" कमज़ोरी निम्न विशेषाधिकार वाले हमलावर को, जो उस इंफ्रास्ट्रक्चर में लॉगिन रखता है जहाँ Oracle VM VirtualBox निष्पादित होता है, Oracle VM VirtualBox से समझौता करने की अनुमति देती है। हालाँकि कमज़ोरी Oracle VM VirtualBox में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस कमज़ोरी के सफल हमले Oracle VM VirtualBox के अधिग्रहण का परिणाम दे सकते हैं। CVSS 3.0 आधार स्कोर 8.8 (गोपनीयता, अखंडता और उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)।
स्रोत
1Google Security Research · linux · 20 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।