CVE-2017-3316
Vulnerabilità nel componente Oracle VM VirtualBox di Oracle Virtualization (sottocomponente: GUI). Le versioni supportate interessate sono VirtualBox...
- Pubblicato
- 27 gen 2017
- Aggiornato
- 8 ott 2024
- Assegnazione CNA
- oracle
- Evidenza osservata
- 27 gen 2017
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 93,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità nel componente Oracle VM VirtualBox di Oracle Virtualization (sottocomponente: GUI). Le versioni supportate interessate sono VirtualBox precedenti alla 5.0.32 e precedenti alla 5.1.14. La vulnerabilità, facilmente sfruttabile, consente a un utente malintenzionato con privilegi elevati e accesso alla rete tramite più protocolli di compromettere Oracle VM VirtualBox. Gli attacchi riusciti richiedono l'interazione di una persona diversa dall'attaccante e, sebbene la vulnerabilità risieda in Oracle VM VirtualBox, gli attacchi possono avere un impatto significativo su altri prodotti. Gli attacchi riusciti a questa vulnerabilità possono portare all'acquisizione del controllo di Oracle VM VirtualBox. Punteggio Base CVSS v3.0: 8.4 (impatti su Riservatezza, Integrità e Disponibilità).
Fonti
1Wolfgang Hotwagner · linux · 27 gen 2017
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.