CVE-2023-21991
Oracle VM VirtualBox उत्पाद में Oracle Virtualization (घटक: Core) की भेद्यता। प्रभावित समर्थित संस्करण 6.1.44 से पहले और 7.0.8 से पहले हैं। आसानी से शोषण योग्य यह भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को,...
- प्रकाशित
- 18 अप्रैल 2023
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 26.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle VM VirtualBox उत्पाद में Oracle Virtualization (घटक: Core) की भेद्यता। प्रभावित समर्थित संस्करण 6.1.44 से पहले और 7.0.8 से पहले हैं। आसानी से शोषण योग्य यह भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को, जो उस अवसंरचना में लॉगऑन है जहाँ Oracle VM VirtualBox निष्पादित होता है, Oracle VM VirtualBox से समझौता करने की अनुमति देती है। जबकि भेद्यता Oracle VM VirtualBox में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं (स्कोप परिवर्तन)। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle VM VirtualBox के सुलभ डेटा के एक उपसमुच्चय तक अनधिकृत पठन पहुँच हो सकती है। CVSS 3.1 आधार स्कोर 3.2 (गोपनीयता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:L/I:N/A:N)।
स्रोत
1CVE-2023-21987 और CVE-2023-21991 कमजोरियों के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, जो सुरक्षा अनुसंधान और परीक्षण के लिए शोषण तकनीकों का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।