← Menace / CVE-2008-3431
CVE-2008-3431
Élevée
Oracle VirtualBox Insufficient Input Validation Vulnerability.
Oracle · VirtualBox
Exploitabilité (EPSS)
6.9 %
percentile mondial 93
Sévérité (CVSS)
8.8
CVSS v3.1
Ajoutée au KEV
03 mars 2022
échéance CISA · 24 mars 2022
Description
An input validation vulnerability exists in the VBoxDrv.sys driver of Sun xVM VirtualBox which allows attackers to locally execute arbitrary code.
Action requise (CISA)
Apply updates per vendor instructions.
Familles de faiblesses
CWE-264 · CWE-264
Signal de priorisation (inspiré SSVC)
Examiner
Exploitation
Active (catalogue KEV)
Active (catalogue KEV)
Automatisable
Inconnu
Inconnu
Impact technique
Partiel
Partiel
Orientation, pas une décision : le 4ᵉ facteur SSVC (impact mission/société) dépend du contexte de votre organisation. Méthode ↗