
Oracle VirtualBox विशेषाधिकार उन्नयन (स्थानीय विशेषाधिकार वृद्धि) भेद्यता
Oracle VirtualBox 7.0.16 से पहले के संस्करण सिम्बोलिक लिंक फॉलोइंग के माध्यम से Local Privilege Escalation के लिए संवेदनशील हैं, जिससे Arbitrary File Delete और Arbitrary File Move की स्थिति उत्पन्न होती है।
VirtualBox लॉग फ़ाइलों को NT AUTHORITY\SYSTEM के रूप में C:\ProgramData\VirtualBox (जिसमें सभी उपयोगकर्ता लिख सकते हैं) में एक क्रमिक संख्या द्वारा स्वयं का बैकअप करने के लिए स्थानांतरित करने का प्रयास करता है, लेकिन अधिकतम 10 लॉग। VirtualBox NT AUTHORITY\SYSTEM के रूप में 11वें लॉग को भी हटाने का प्रयास करेगा, जिससे यह 2 बगों के संपर्क में आता है जो privilege escalation की ओर ले जाते हैं। इस बग को खोजना बहुत दिलचस्प था :)
https://github.com/mansk1es/CVE-2024-21111/assets/74832816/54a78fa6-82b2-441a-8b37-ad411fbc6e33
https://github.com/mansk1es/CVE-2024-21111/assets/74832816/85430839-bb51-4c8e-b6c4-9fd38b256ff8
मज़ेदार तथ्य: मैंने और @filip_dragovic (Wh04m1001) ने यह बग एक-दूसरे से स्वतंत्र रूप से खोजा था :D उसे शाउटआउट!