
Oracle VirtualBox Schwachstelle zur Erhöhung von Berechtigungen (Lokale Rechteausweitung)
Oracle VirtualBox vor Version 7.0.16 ist anfällig für lokale Privilegienausweitung durch das Folgen symbolischer Verknüpfungen, was zu willkürlichem Löschen und Verschieben von Dateien führt.
VirtualBox versucht, Protokolldateien als NT AUTHORITY\SYSTEM in C:\ProgramData\VirtualBox (auf das alle Benutzer schreiben können) zu verschieben, um sie durch einen Ordinalwert zu sichern, jedoch maximal 10 Protokolle. VirtualBox wird auch versuchen, das 11. Protokoll als NT AUTHORITY\SYSTEM zu löschen, wodurch es selbst 2 Fehlern ausgesetzt wird, die zu einer Privilegienausweitung führen. Das Auffinden dieses Fehlers war sehr interessant :)
https://github.com/mansk1es/CVE-2024-21111/assets/74832816/54a78fa6-82b2-441a-8b37-ad411fbc6e33
https://github.com/mansk1es/CVE-2024-21111/assets/74832816/85430839-bb51-4c8e-b6c4-9fd38b256ff8
Lustige Tatsache: Ich und @filip_dragovic (Wh04m1001) haben diesen Fehler unabhängig voneinander gefunden :D Gruß an ihn!