CVE-2021-2119
Oracle Virtualization के Oracle VM VirtualBox उत्पाद में भेद्यता (घटक: Core)। प्रभावित समर्थित संस्करण 6.1.18 से पहले का है। आसानी से शोषण योग्य भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को Oracle VM...
- प्रकाशित
- 20 जन॰ 2021
- अद्यतन
- 26 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 60.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Virtualization के Oracle VM VirtualBox उत्पाद में भेद्यता (घटक: Core)। प्रभावित समर्थित संस्करण 6.1.18 से पहले का है। आसानी से शोषण योग्य भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को Oracle VM VirtualBox निष्पादित होने वाले बुनियादी ढांचे में लॉगऑन करके Oracle VM VirtualBox से समझौता करने की अनुमति देती है। जबकि भेद्यता Oracle VM VirtualBox में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमलों के परिणामस्वरूप महत्वपूर्ण डेटा तक अनधिकृत पहुंच या Oracle VM VirtualBox के सभी सुलभ डेटा तक पूर्ण पहुंच हो सकती है। CVSS 3.1 आधार स्कोर 6.0 (गोपनीयता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N)।
स्रोत
3- Sauercloudeएक्सप्लॉइट
0day VirtualBox 6.1.2 Escape for RealWorld CTF 2020/2021 CVE-2021-2119
- RWCTF21-VirtualBox-61-escapeएक्सप्लॉइट
RealWorld CTF 2020/2021 के लिए 0day VirtualBox 6.1.2 Escape CVE-2021-2119
- Sauercloudeएक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।