CVE-2017-3629
Oracle Sun Systems Products Suite के Solaris घटक में भेद्यता (उप-घटक: Kernel)। प्रभावित समर्थित संस्करण 10 और 11 हैं। आसानी से शोषणीय भेद्यता कम विशेषाधिकार वाले हमलावर को, जिसके पास उस बुनियादी ढांचे में...
- प्रकाशित
- 22 जून 2017
- अद्यतन
- 4 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 28 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Sun Systems Products Suite के Solaris घटक में भेद्यता (उप-घटक: Kernel)। प्रभावित समर्थित संस्करण 10 और 11 हैं। आसानी से शोषणीय भेद्यता कम विशेषाधिकार वाले हमलावर को, जिसके पास उस बुनियादी ढांचे में लॉगऑन है जहां Solaris निष्पादित होता है, Solaris से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमले Solaris पर पूर्ण नियंत्रण प्राप्त कर सकते हैं। CVSS 3.0 आधार स्कोर 7.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H).
स्रोत
2Qualys Corporation · solaris_x86 · 28 जून 2017
Metasploit · solaris · 16 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।