CVE-2018-3295
Oracle VM VirtualBox घटक में Oracle Virtualization (उपघटक: Core) की भेद्यता। प्रभावित समर्थित संस्करण 5.2.20 से पहले का है। आसानी से शोषण योग्य यह भेद्यता एक अनधिकृत हमलावर को, जो उस इंफ्रास्ट्रक्चर में...
- प्रकाशित
- 17 अक्टू॰ 2018
- अद्यतन
- 2 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 72.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle VM VirtualBox घटक में Oracle Virtualization (उपघटक: Core) की भेद्यता। प्रभावित समर्थित संस्करण 5.2.20 से पहले का है। आसानी से शोषण योग्य यह भेद्यता एक अनधिकृत हमलावर को, जो उस इंफ्रास्ट्रक्चर में लॉगऑन रखता है जहाँ Oracle VM VirtualBox निष्पादित होता है, Oracle VM VirtualBox से समझौता करने की अनुमति देती है। सफल हमलों के लिए हमलावर के अलावा किसी अन्य व्यक्ति से मानवीय सहभागिता की आवश्यकता होती है, और जबकि भेद्यता Oracle VM VirtualBox में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle VM VirtualBox का अधिग्रहण हो सकता है। CVSS 3.0 आधार स्कोर 8.6 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:L/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H)।
स्रोत
2CVE-2018-3295 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो C-आधारित कार्यान्वयन के साथ एक विशिष्ट कमजोरी के शोषण को प्रदर्शित करता है।
- e1000_vulnerability_exploitएक्सप्लॉइट
VirtualBox भेद्यता का शोषण (https://nvd.nist.gov/vuln/detail/CVE-2018-3295)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।