CVE-2018-2844
Oracle VM VirtualBox के Oracle Virtualization घटक में भेद्यता (उप-घटक: Core)। प्रभावित समर्थित संस्करण 5.1.36 से पहले और 5.2.10 से पहले हैं। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार वाले हमलावर...
- प्रकाशित
- 19 अप्रैल 2018
- अद्यतन
- 3 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle VM VirtualBox के Oracle Virtualization घटक में भेद्यता (उप-घटक: Core)। प्रभावित समर्थित संस्करण 5.1.36 से पहले और 5.2.10 से पहले हैं। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार वाले हमलावर को, जो उस अवसंरचना में लॉगऑन कर सकता है जहाँ Oracle VM VirtualBox निष्पादित होता है, Oracle VM VirtualBox से समझौता करने की अनुमति देती है। जबकि भेद्यता Oracle VM VirtualBox में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमले Oracle VM VirtualBox पर पूर्ण नियंत्रण प्राप्त कर सकते हैं। CVSS 3.0 आधार स्कोर 8.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)।
स्रोत
1VirtualBox CVE-2018-2844 के लिए C-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा अनुसंधान और परीक्षण के लिए हाइपरवाइज़र के नेटवर्क ड्राइवर में हीप ओवरफ्लो भेद्यता प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।