CVE-2017-10235
Vulnerabilidade no componente Oracle VM VirtualBox do Oracle Virtualization (subcomponente: Core). A versão suportada afetada é anterior à 5.1.24. Uma...
- Publicado
- 8 de ago. de 2017
- Atualizado
- 4 de out. de 2024
- Atribuindo CNA
- oracle
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:L/A:HBaixo · próximos 30 dias
- Percentil
- 59,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade no componente Oracle VM VirtualBox do Oracle Virtualization (subcomponente: Core). A versão suportada afetada é anterior à 5.1.24. Uma vulnerabilidade facilmente explorável permite que um atacante com altos privilégios, com logon na infraestrutura onde o Oracle VM VirtualBox é executado, comprometa o Oracle VM VirtualBox. Embora a vulnerabilidade esteja no Oracle VM VirtualBox, os ataques podem impactar significativamente produtos adicionais. Ataques bem-sucedidos desta vulnerabilidade podem resultar na capacidade não autorizada de causar travamento ou falha repetível com frequência (DOS completo) do Oracle VM VirtualBox, bem como acesso não autorizado de atualização, inserção ou exclusão de alguns dos dados acessíveis do Oracle VM VirtualBox. Pontuação Base CVSS 3.0 6.7 (impactos na Integridade e na Disponibilidade). Vetor CVSS: (CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:L/A:H).
Fontes
1[CVE-2017-10235] Descrição e PoC do Buffer Overflow no dispositivo E1000 do VirtualBox
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.