
ثغرة رفع الامتياز (تصعيد الامتياز المحلي) في Oracle VirtualBox
Oracle VirtualBox الإصدارات السابقة لـ 7.0.16 معرضة لثغرة تصعيد الامتيازات المحلية عبر اتباع الروابط الرمزية، مما يؤدي إلى حذف ملف عشوائي ونقل ملف عشوائي.
يحاول VirtualBox نقل ملفات السجل بصلاحيات NT AUTHORITY\SYSTEM في المسار C:\ProgramData\VirtualBox (الذي يمكن لجميع المستخدمين الكتابة إليه) لعمل نسخ احتياطية منها بترتيب رقمي، ولكن بحد أقصى 10 سجلات. كما سيحاول VirtualBox حذف السجل الحادي عشر بصلاحيات NT AUTHORITY\SYSTEM، مما يعرضه لثغرتين تؤديان إلى تصعيد الامتيازات. كان اكتشاف هذه الثغرة ممتعًا جدًا :)
https://github.com/mansk1es/CVE-2024-21111/assets/74832816/54a78fa6-82b2-441a-8b37-ad411fbc6e33
https://github.com/mansk1es/CVE-2024-21111/assets/74832816/85430839-bb51-4c8e-b6c4-9fd38b256ff8
حقيقة طريفة: لقد وجدت أنا و @filip_dragovic (Wh04m1001) هذه الثغرة كل على حدة :D تحية له!