CVE-2026-21986
Oracle VM VirtualBox उत्पाद में Oracle Virtualization (घटक: Core) की भेद्यता। प्रभावित समर्थित संस्करण 7.1.14 और 7.2.4 हैं। आसानी से शोषण योग्य यह भेद्यता अनधिकृत हमलावर को, जो उस अवसंरचना में लॉगिन...
- प्रकाशित
- 20 जन॰ 2026
- अद्यतन
- 23 जन॰ 2026
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 19 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 11.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle VM VirtualBox उत्पाद में Oracle Virtualization (घटक: Core) की भेद्यता। प्रभावित समर्थित संस्करण 7.1.14 और 7.2.4 हैं। आसानी से शोषण योग्य यह भेद्यता अनधिकृत हमलावर को, जो उस अवसंरचना में लॉगिन रखता है जहाँ Oracle VM VirtualBox निष्पादित होता है, Oracle VM VirtualBox से समझौता करने की अनुमति देती है। जबकि भेद्यता Oracle VM VirtualBox में है, हमले अतिरिक्त उत्पादों को महत्वपूर्ण रूप से प्रभावित कर सकते हैं (स्कोप परिवर्तन)। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle VM VirtualBox को हैंग या बार-बार होने वाली क्रैश (पूर्ण DOS) में डालने की अनधिकृत क्षमता उत्पन्न हो सकती है। नोट: यह भेद्यता केवल Windows VM पर लागू होती है। CVSS 3.1 आधार स्कोर 7.1 (उपलब्धता प्रभाव)। CVSS वेक्टर: (CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:C/C:N/I:N/A:H)।
स्रोत
1CVE-2026-21986: VirtualBox साझा फ़ोल्डर कर्नेल मेमोरी समाप्ति DoS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।