目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2021-2409— Oracle VM VirtualBox输入验证错误漏洞

CVSS 8.2 · High EPSS 0.08% · P24
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2021-2409の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Vulnerability in the Oracle VM VirtualBox product of Oracle Virtualization (component: Core). The supported version that is affected is Prior to 6.1.24. Easily exploitable vulnerability allows high privileged attacker with logon to the infrastructure where Oracle VM VirtualBox executes to compromise Oracle VM VirtualBox. While the vulnerability is in Oracle VM VirtualBox, attacks may significantly impact additional products. Successful attacks of this vulnerability can result in takeover of Oracle VM VirtualBox. CVSS 3.1 Base Score 8.2 (Confidentiality, Integrity and Availability impacts). CVSS Vector: (CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H).
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Oracle VM VirtualBox输入验证错误漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Oracle VM VirtualBox是美国甲骨文(Oracle)公司的一款虚拟机管理软件。 Oracle VM VirtualBox存在输入验证错误漏洞,该漏洞的存在是由于Oracle VM VirtualBox的Core组件内输入验证不当。本地特权用户可以利用这个漏洞执行任意代码。Oracle VM VirtualBox: 6.1.0、6.1.2、6.1.4、6.1.6、6.1.8、6.1.10、6.1.12、6.1.14、6.1.16、6.1.18、6.1.20、6.1.22
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
Oracle CorporationVM VirtualBox unspecified ~ 6.1.24 -

II. CVE-2021-2409の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2021-2409のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · Oracle Corporation · 2021-07-20 · 131 CVEs total

CVE-2021-24479.9 CRITICALOracle Secure Global Desktop输入验证错误漏洞
CVE-2021-24639.8 CRITICALOracle Commerce 输入验证错误漏洞
CVE-2021-23979.8 CRITICALOracle Fusion Middleware安全漏洞
CVE-2021-23949.8 CRITICALOracle Fusion Middleware输入验证错误漏洞
CVE-2021-24569.8 CRITICALOracle Fusion Middleware安全漏洞
CVE-2021-23829.8 CRITICALOracle Fusion Middleware安全漏洞
CVE-2021-24469.6 CRITICALOracle Secure Global Desktop输入验证错误漏洞
CVE-2021-23559.1 CRITICALOracle E-Business Suite输入验证错误漏洞
CVE-2021-23968.8 HIGHOracle Fusion Middleware 输入验证错误漏洞
CVE-2021-23928.8 HIGHOracle Fusion Middleware 输入验证错误漏洞
CVE-2021-23918.8 HIGHOracle Fusion Middleware 输入验证错误漏洞
CVE-2021-23498.6 HIGHOracle Hyperion 输入验证错误漏洞
CVE-2021-23518.3 HIGHOracle Database Server 授权问题漏洞
CVE-2021-24368.2 HIGHOracle E-Business Suite 输入验证错误漏洞
CVE-2021-23598.2 HIGHOracle E-Business Suite输入验证错误漏洞
CVE-2021-23618.1 HIGHOracle E-Business Suite 输入验证错误漏洞
CVE-2021-24358.1 HIGHOracle Essbase 输入验证错误漏洞
CVE-2021-24348.1 HIGHOracle E-Business Suite输入验证错误漏洞
CVE-2021-23648.1 HIGHOracle E-Business Suite 输入验证错误漏洞
CVE-2021-23638.1 HIGHOracle E-Business Suite 输入验证错误漏洞

Showing 20 of 131 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2021-2409へのコメント

まだコメントはありません


コメントを残す