CVE-2017-3558
Vulnerabilidade no componente Oracle VM VirtualBox da Oracle Virtualization (subcomponente: Core). As versões suportadas afetadas são anteriores à 5.0.38 e...
- Publicado
- 24 de abr. de 2017
- Atualizado
- 7 de out. de 2024
- Atribuindo CNA
- oracle
- Evidência observada
- 20 de abr. de 2017
CVSS primário
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:HBaixo · próximos 30 dias
- Percentil
- 83,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade no componente Oracle VM VirtualBox da Oracle Virtualization (subcomponente: Core). As versões suportadas afetadas são anteriores à 5.0.38 e anteriores à 5.1.20. Uma vulnerabilidade facilmente "explorável" permite que um atacante não autenticado, com login na infraestrutura onde o Oracle VM VirtualBox é executado, comprometa o Oracle VM VirtualBox. Embora a vulnerabilidade esteja no Oracle VM VirtualBox, os ataques podem impactar significativamente outros produtos. Ataques bem-sucedidos desta vulnerabilidade podem resultar na capacidade não autorizada de causar um travamento ou uma falha repetível com frequência (DOS completo) do Oracle VM VirtualBox, bem como acesso não autorizado para atualizar, inserir ou excluir alguns dados acessíveis do Oracle VM VirtualBox e acesso de leitura não autorizado a um subconjunto de dados acessíveis do Oracle VM VirtualBox. Pontuação Base CVSS 3.0: 8.5 (impactos na Confidencialidade, Integridade e Disponibilidade). Vetor CVSS: (CVSS:3.0/AV:L/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:H).
Fontes
1- Oracle VM VirtualBox - Guest-to-Host Privilege Escalation via Broken Length Handling in slirp CopyExploit
Google Security Research · multiple · 20 de abr. de 2017
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.