CVE-2017-3630
Oracle Sun Systems Products Suite के Solaris घटक में भेद्यता (उप-घटक: Kernel)। प्रभावित समर्थित संस्करण 10 और 11 हैं। यह आसानी से शोषणीय भेद्यता, उस अवसंरचना में लॉगऑन रखने वाले कम विशेषाधिकार प्राप्त...
- प्रकाशित
- 22 जून 2017
- अद्यतन
- 7 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 28 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Sun Systems Products Suite के Solaris घटक में भेद्यता (उप-घटक: Kernel)। प्रभावित समर्थित संस्करण 10 और 11 हैं। यह आसानी से शोषणीय भेद्यता, उस अवसंरचना में लॉगऑन रखने वाले कम विशेषाधिकार प्राप्त हमलावर को, जहाँ Solaris निष्पादित होता है, Solaris से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Solaris के कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलन या विलोपन पहुंच, साथ ही Solaris के सुलभ डेटा के एक उपसमुच्चय तक अनधिकृत पठन पहुंच, और Solaris के आंशिक denial of service (आंशिक DOS) उत्पन्न करने की अनधिकृत क्षमता हो सकती है। CVSS 3.0 आधार स्कोर 5.3 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L)।
स्रोत
2Qualys Corporation · solaris_x86 · 28 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।