CVE-2024-21111
Oracle Virtualization के Oracle VM VirtualBox उत्पाद में भेद्यता (घटक: Core)। प्रभावित समर्थित संस्करण 7.0.16 से पहले के हैं। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार प्राप्त हमलावर को, जिसके पास उस...
- प्रकाशित
- 16 अप्रैल 2024
- अद्यतन
- 9 मई 2025
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 9 मई 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 76.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Virtualization के Oracle VM VirtualBox उत्पाद में भेद्यता (घटक: Core)। प्रभावित समर्थित संस्करण 7.0.16 से पहले के हैं। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार प्राप्त हमलावर को, जिसके पास उस इंफ्रास्ट्रक्चर में लॉगऑन है जहाँ Oracle VM VirtualBox निष्पादित होता है, Oracle VM VirtualBox से समझौता करने की अनुमति देती है। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle VM VirtualBox का अधिग्रहण (takeover) हो सकता है। नोट: यह भेद्यता केवल Windows होस्ट पर लागू होती है। CVSS 3.1 आधार स्कोर 7.8 (गोपनीयता, अखंडता और उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)।
स्रोत
4- CVE-2024-21111एक्सप्लॉइट
Oracle VirtualBox विशेषाधिकार उन्नयन (स्थानीय विशेषाधिकार वृद्धि) भेद्यता
C++ PoC for CVE-2024-21111, जो अधिकृत सुरक्षा परीक्षण और अनुसंधान के लिए भेद्यता के शोषण को प्रदर्शित करता है।
- CVE-2024-21111एक्सप्लॉइट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।