
Oracle VirtualBox Vulnerabilidad de Elevación de Privilegios (Escalada de Privilegios Local)
Oracle VirtualBox anterior a 7.0.16 es vulnerable a una escalada de privilegios local mediante el seguimiento de enlaces simbólicos que conduce a la eliminación arbitraria de archivos y al movimiento arbitrario de archivos.
VirtualBox intenta mover archivos de registro como NT AUTHORITY\SYSTEM en C:\ProgramData\VirtualBox (que todos los usuarios pueden escribir) para respaldarlos por un ordinal, pero máximo 10 registros. VirtualBox también intentará eliminar el 11º registro como NT AUTHORITY\SYSTEM, exponiéndose a 2 errores que conducen a la escalada de privilegios. ¡Encontrar este bug fue muy interesante :)
https://github.com/mansk1es/CVE-2024-21111/assets/74832816/54a78fa6-82b2-441a-8b37-ad411fbc6e33
https://github.com/mansk1es/CVE-2024-21111/assets/74832816/85430839-bb51-4c8e-b6c4-9fd38b256ff8
Dato curioso: yo y @filip_dragovic (Wh04m1001) encontramos este bug cada uno de forma independiente :D ¡un saludo para él!