CVE-2025-53024
Oracle VM VirtualBox उत्पाद में Oracle Virtualization (घटक: Core) की भेद्यता। प्रभावित समर्थित संस्करण 7.1.10 है। आसानी से शोषण योग्य यह भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को Oracle VM VirtualBox...
- प्रकाशित
- 15 जुल॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 15.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle VM VirtualBox उत्पाद में Oracle Virtualization (घटक: Core) की भेद्यता। प्रभावित समर्थित संस्करण 7.1.10 है। आसानी से शोषण योग्य यह भेद्यता उच्च विशेषाधिकार प्राप्त हमलावर को Oracle VM VirtualBox चलाने वाले बुनियादी ढांचे में लॉगऑन करके Oracle VM VirtualBox से समझौता करने की अनुमति देती है। जबकि भेद्यता Oracle VM VirtualBox में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं (दायरे में परिवर्तन)। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle VM VirtualBox का अधिग्रहण हो सकता है। CVSS 3.1 आधार स्कोर 8.2 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H)।
स्रोत
1CVE-2025-53024 के लिए C-आधारित प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा परीक्षण और सत्यापन के लिए एक लक्षित पेलोड के साथ एक विशिष्ट भेद्यता का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।