Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-21986-VirtualBox-DoS — CVE-2026-21986 : déni de service (DoS) par épuisement de la mémoire du noyau dans VirtualBox Shared Folders | Kitploit
Outils/GitHubGitHub/mohabars/cve-2026-21986-virtualbox-dos
Analyse des VulnérabilitésExploitationArticles et RechercheApprentissage et ÉducationExploitation de Binaires
GitHubmohabars/cve-2026-21986-virtualbox-dos

CVE-2026-21986-VirtualBox-DoS

CVE-2026-21986 : déni de service (DoS) par épuisement de la mémoire du noyau dans VirtualBox Shared Folders

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
il y a 3 moisPas encore vérifié

CVE-2026-21986 - Épuisement de la mémoire du noyau des dossiers partagés de VirtualBox (DoS)

Aperçu

Ce dépôt contient une preuve de concept et une documentation technique pour CVE-2026-21986, une vulnérabilité de déni de service dans Oracle VM VirtualBox.

Le problème se situe dans l'interface du pilote des dossiers partagés et permet de déclencher de manière répétée des allocations de mémoire du noyau via une interface IOCTL de périphérique. Cela peut conduire à l'épuisement de la mémoire non paginée du noyau et entraîner le gel de la machine virtuelle.

La vulnérabilité a été identifiée sous le numéro CVE-2026-21986 avec un score CVSS de 7.1 et a été corrigée par Oracle.

Composant concerné

Interface de pilote du noyau des dossiers partagés de VirtualBox (VBoxMiniRdr)

Impact

Des appels IOCTL répétés avec des tampons d'entrée spécialement conçus entraînent une allocation incontrôlée de mémoire non paginée du noyau. En cas d'utilisation soutenue, cela conduit à l'épuisement des ressources et à une instabilité ou un gel de la machine virtuelle.

Aucune exécution de code ni élévation de privilèges n'a été observée.

Résumé de la cause racine

La vulnérabilité est déclenchée via IOCTL_MRX_VBOX_ADDCONN, qui traite des tampons d'entrée contrôlés par l'utilisateur et entraîne des allocations de mémoire du noyau proportionnelles à la taille de l'entrée. Lors d'appels répétés, les allocations s'accumulent plus vite qu'elles ne sont libérées, ce qui conduit à l'épuisement de la mémoire du pool non paginé.

Structure du dépôt

exploit/ poc.cpp

writeup/ technical_writeup.md memory_analysis.md

Crédits

Cette vulnérabilité (CVE-2026-21986) a été découverte et divulguée de manière responsable par Mohammed Ba Rashed, auteur de ce dépôt, et est publiquement reconnue dans l'avis de sécurité et la documentation du correctif d'Oracle.

Avertissement

Ce projet est uniquement destiné à des fins éducatives et de recherche. La vulnérabilité a été corrigée par Oracle. L'auteur n'encourage ni ne soutient une mauvaise utilisation de ces informations.

Télécharger l’outil