CVE-2019-2525
Oracle VM VirtualBox के Oracle Virtualization घटक (उप-घटक: Core) में भेद्यता। प्रभावित समर्थित संस्करण 5.2.24 से पहले और 6.0.2 से पहले के हैं। इस भेद्यता का दोहन करना कठिन है, जो कम विशेषाधिकार...
- प्रकाशित
- 16 जन॰ 2019
- अद्यतन
- 2 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 66.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle VM VirtualBox के Oracle Virtualization घटक (उप-घटक: Core) में भेद्यता। प्रभावित समर्थित संस्करण 5.2.24 से पहले और 6.0.2 से पहले के हैं। इस भेद्यता का दोहन करना कठिन है, जो कम विशेषाधिकार प्राप्त हमलावर को Oracle VM VirtualBox चलाने वाले इंफ्रास्ट्रक्चर में लॉगऑन करके Oracle VM VirtualBox से समझौता करने की अनुमति देता है। जबकि भेद्यता Oracle VM VirtualBox में है, हमले अतिरिक्त उत्पादों को भी महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमलों के परिणामस्वरूप महत्वपूर्ण डेटा तक अनधिकृत पहुंच या Oracle VM VirtualBox के सभी सुलभ डेटा तक पूर्ण पहुंच हो सकती है। CVSS 3.0 आधार स्कोर 5.6 (गोपनीयता प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N)।
स्रोत
2- VirtualBox_CVE-2019-2525-CVE-2019-2548एक्सप्लॉइट
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स VirtualBox अतिथि-से-होस्ट पलायन कमजोरियों CVE-2019-2525 और CVE-2019-2548 के लिए, एक Python लाइब्रेरी के साथ HGCM इंटरफ़ेस प्रयोग के लिए और एक सरल फ़ज़र VBoxSharedCrOpenGL सेवा के लिए।
- VirtualBox-6.0.0-Exploit-1-dayएक्सप्लॉइट
CVE-2019-2525 / CVE-2019-2548
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।