CVE-2022-39425
Oracle VM VirtualBox उत्पाद Oracle Virtualization (घटक: Core) में भेद्यता। प्रभावित समर्थित संस्करण 6.1.40 से पहले के हैं। इस भेद्यता का फायदा उठाना कठिन है, जो VRDP के माध्यम से नेटवर्क पहुँच रखने वाले बिना...
- प्रकाशित
- 18 अक्टू॰ 2022
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle VM VirtualBox उत्पाद Oracle Virtualization (घटक: Core) में भेद्यता। प्रभावित समर्थित संस्करण 6.1.40 से पहले के हैं। इस भेद्यता का फायदा उठाना कठिन है, जो VRDP के माध्यम से नेटवर्क पहुँच रखने वाले बिना प्रमाणीकरण वाले हमलावर को Oracle VM VirtualBox से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle VM VirtualBox का अधिग्रहण हो सकता है। CVSS 3.1 आधार स्कोर 8.1 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
1CVE-2022-39425 PoC
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।