CVE-2019-2548
Oracle VM VirtualBox के Oracle Virtualization घटक (उप-घटक: Core) में भेद्यता। प्रभावित समर्थित संस्करण 5.2.24 से पहले और 6.0.2 से पहले के हैं। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार वाले...
- प्रकाशित
- 16 जन॰ 2019
- अद्यतन
- 2 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 54.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle VM VirtualBox के Oracle Virtualization घटक (उप-घटक: Core) में भेद्यता। प्रभावित समर्थित संस्करण 5.2.24 से पहले और 6.0.2 से पहले के हैं। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार वाले हमलावर को, जो उस बुनियादी ढांचे में लॉगऑन कर सकता है जहां Oracle VM VirtualBox निष्पादित होता है, Oracle VM VirtualBox से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle VM VirtualBox का अधिग्रहण हो सकता है। CVSS 3.0 आधार स्कोर 7.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
2- VirtualBox_CVE-2019-2525-CVE-2019-2548एक्सप्लॉइट
प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स VirtualBox अतिथि-से-होस्ट पलायन कमजोरियों CVE-2019-2525 और CVE-2019-2548 के लिए, एक Python लाइब्रेरी के साथ HGCM इंटरफ़ेस प्रयोग के लिए और एक सरल फ़ज़र VBoxSharedCrOpenGL सेवा के लिए।
- VirtualBox-6.0.0-Exploit-1-dayएक्सप्लॉइट
CVE-2019-2525 / CVE-2019-2548
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।