CVE-2017-3631
ओरेकल सन सिस्टम्स प्रोडक्ट्स सूट के Solaris घटक में भेद्यता (उप-घटक: Kernel)। प्रभावित समर्थित संस्करण 11 है। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार वाले हमलावर को, जिसके पास Solaris निष्पादित होने वाले इन्फ्रास्ट्रक्चर तक...
- प्रकाशित
- 22 जून 2017
- अद्यतन
- 7 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 28 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ओरेकल सन सिस्टम्स प्रोडक्ट्स सूट के Solaris घटक में भेद्यता (उप-घटक: Kernel)। प्रभावित समर्थित संस्करण 11 है। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार वाले हमलावर को, जिसके पास Solaris निष्पादित होने वाले इन्फ्रास्ट्रक्चर तक लॉगऑन है, Solaris से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Solaris के कुछ सुलभ डेटा तक अनधिकृत अद्यतन, सम्मिलित या हटाने की पहुंच, साथ ही Solaris के सुलभ डेटा के एक उपसमुच्चय तक अनधिकृत पढ़ने की पहुंच, और Solaris के आंशिक सेवा अस्वीकार (partial DOS) का कारण बनने की अनधिकृत क्षमता हो सकती है। CVSS 3.0 आधार स्कोर 5.3 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L).
स्रोत
2Qualys Corporation · solaris_x86 · 28 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।