CVE-2017-3587
Oracle Virtualization के Oracle VM VirtualBox घटक में भेद्यता (उप-घटक: Shared Folder)। प्रभावित समर्थित संस्करण 5.0.38 से पहले और 5.1.20 से पहले हैं। आसानी से "शोषण-योग्य" भेद्यता निम्न विशेषाधिकार...
- प्रकाशित
- 24 अप्रैल 2017
- अद्यतन
- 7 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 25 अप्रैल 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Virtualization के Oracle VM VirtualBox घटक में भेद्यता (उप-घटक: Shared Folder)। प्रभावित समर्थित संस्करण 5.0.38 से पहले और 5.1.20 से पहले हैं। आसानी से "शोषण-योग्य" भेद्यता निम्न विशेषाधिकार वाले हमलावर को, जिसके पास उस बुनियादी ढांचे में लॉगन है जहाँ Oracle VM VirtualBox निष्पादित होता है, Oracle VM VirtualBox से समझौता करने की अनुमति देती है। जबकि भेद्यता Oracle VM VirtualBox में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमलों के परिणामस्वरूप महत्वपूर्ण डेटा या सभी Oracle VM VirtualBox सुलभ डेटा तक अनधिकृत निर्माण, विलोपन या संशोधन पहुंच और Oracle VM VirtualBox के हैंग या बार-बार होने वाले क्रैश (पूर्ण DOS) का कारण बनने की अनधिकृत क्षमता हो सकती है। CVSS 3.0 आधार स्कोर 8.4 (Integrity और Availability प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:H/A:H)।
स्रोत
1- Oracle VirtualBox Guest Additions 5.1.18 - Unprivileged Windows User-Mode Guest Code Double-Freeएक्सप्लॉइट
Google Security Research · multiple · 25 अप्रैल 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।