CVE-2023-21987
Oracle Virtualization के Oracle VM VirtualBox उत्पाद में भेद्यता (घटक: Core)। प्रभावित सहायक संस्करण 6.1.44 से पहले और 7.0.8 से पहले हैं। फायदा उठाने में कठिन यह भेद्यता कम विशेषाधिकार वाले हमलावर को...
- प्रकाशित
- 18 अप्रैल 2023
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 50.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Virtualization के Oracle VM VirtualBox उत्पाद में भेद्यता (घटक: Core)। प्रभावित सहायक संस्करण 6.1.44 से पहले और 7.0.8 से पहले हैं। फायदा उठाने में कठिन यह भेद्यता कम विशेषाधिकार वाले हमलावर को उस बुनियादी ढांचे में लॉगऑन करने की अनुमति देती है जहाँ Oracle VM VirtualBox निष्पादित होता है, जिससे Oracle VM VirtualBox से समझौता किया जा सकता है। जबकि भेद्यता Oracle VM VirtualBox में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं (स्कोप परिवर्तन)। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle VM VirtualBox पर पूर्ण नियंत्रण प्राप्त किया जा सकता है। CVSS 3.1 आधार स्कोर 7.8 (गोपनीयता, अखंडता और उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:H)।
स्रोत
2Oracle VirtualBox VGA आउट-ऑफ-बाउंड्स रीड भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Windows होस्ट के साथ Linux अतिथि पर VirtualBox घटकों से पता लीक करने का प्रदर्शन।
CVE-2023-21987 और CVE-2023-21991 कमजोरियों के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो सुरक्षा अनुसंधान और परीक्षण के लिए शोषण तकनीकों का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।