
Vulnérabilité d'élévation de privilèges dans Oracle VirtualBox (escalade de privilèges locale)
Oracle VirtualBox antérieur à 7.0.16 est vulnérable à une élévation de privilèges locale via le suivi de liens symboliques, menant à une suppression arbitraire de fichiers et à un déplacement arbitraire de fichiers.
VirtualBox tente de déplacer les fichiers journaux en tant que NT AUTHORITY\SYSTEM dans C:\ProgramData\VirtualBox (dans lequel tous les utilisateurs peuvent écrire) pour les sauvegarder eux-mêmes par un ordinal, mais avec un MAX de 10 journaux. VirtualBox essaiera également de supprimer le 11e journal en tant que NT AUTHORITY\SYSTEM, s'exposant ainsi à 2 bogues qui mènent à une élévation de privilèges. Trouver ce bogue était très intéressant :)
https://github.com/mansk1es/CVE-2024-21111/assets/74832816/54a78fa6-82b2-441a-8b37-ad411fbc6e33
https://github.com/mansk1es/CVE-2024-21111/assets/74832816/85430839-bb51-4c8e-b6c4-9fd38b256ff8
Fait amusant : moi et @filip_dragovic (Wh04m1001) avons trouvé ce bogue chacun indépendamment :D un grand merci à lui !