CVE-2024-21107
Oracle Virtualization के Oracle VM VirtualBox उत्पाद में भेद्यता (घटक: Core)। प्रभावित समर्थित संस्करण 7.0.16 से पहले के हैं। यह आसानी से शोषणीय भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को, जिसके पास उस इंफ्रास्ट्रक्चर...
- प्रकाशित
- 16 अप्रैल 2024
- अद्यतन
- 15 अग॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 35.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Virtualization के Oracle VM VirtualBox उत्पाद में भेद्यता (घटक: Core)। प्रभावित समर्थित संस्करण 7.0.16 से पहले के हैं। यह आसानी से शोषणीय भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को, जिसके पास उस इंफ्रास्ट्रक्चर में लॉगऑन है जहाँ Oracle VM VirtualBox निष्पादित होता है, Oracle VM VirtualBox से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमले Oracle VM VirtualBox पर पूर्ण नियंत्रण प्राप्त कर सकते हैं। नोट: यह भेद्यता केवल Windows होस्ट पर लागू होती है। CVSS 3.1 आधार स्कोर 6.7 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
1Windows के लिए Oracle VM VirtualBox 7.0.16 से पहले - विशेषाधिकार उन्नयन
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।