
CVE-2026-21986: VirtualBox साझा फ़ोल्डर कर्नेल मेमोरी समाप्ति DoS
इस रिपॉजिटरी में CVE-2026-21986 के लिए एक प्रमाण-अवधारणा (proof of concept) और तकनीकी विवरण शामिल है, जो Oracle VM VirtualBox में एक सेवा अस्वीकृति (denial-of-service) भेद्यता है।
यह समस्या साझा फ़ोल्डर्स (Shared Folders) ड्राइवर इंटरफ़ेस में मौजूद है और डिवाइस IOCTL इंटरफ़ेस के माध्यम से कर्नेल मेमोरी आवंटन को बार-बार ट्रिगर करने की अनुमति देती है। इससे नॉन-पेज्ड कर्नेल मेमोरी का क्षरण हो सकता है और वर्चुअल मशीन फ्रीज़ हो सकती है।
इस भेद्यता को CVE-2026-21986 निर्दिष्ट किया गया है जिसका CVSS स्कोर 7.1 है, और इसे Oracle द्वारा पैच किया जा चुका है।
VirtualBox साझा फ़ोल्डर्स कर्नेल ड्राइवर इंटरफ़ेस (VBoxMiniRdr)
क्राफ्टेड इनपुट बफ़र्स के साथ बार-बार IOCTL कॉल करने से कर्नेल नॉन-पेज्ड मेमोरी का अनियंत्रित आवंटन होता है। निरंतर उपयोग में यह संसाधन क्षरण और VM अस्थिरता या फ्रीज़ का कारण बनता है।
कोई कोड निष्पादन या विशेषाधिकार वृद्धि (privilege escalation) नहीं देखी गई।
यह भेद्यता IOCTL_MRX_VBOX_ADDCONN के माध्यम से ट्रिगर होती है, जो उपयोगकर्ता-नियंत्रित इनपुट बफ़र्स को संसाधित करती है और इसके परिणामस्वरूप इनपुट आकार के अनुपात में कर्नेल मेमोरी आवंटन होता है। बार-बार कॉल करने पर, आवंटन रिलीज़ होने की तुलना में तेज़ी से संचित होते हैं, जिससे नॉन-पेज्ड पूल मेमोरी का क्षरण होता है।
exploit/ poc.cpp
writeup/ technical_writeup.md memory_analysis.md
यह भेद्यता (CVE-2026-21986) इस रिपॉजिटरी के लेखक Mohammed Ba Rashed द्वारा खोजी गई और जिम्मेदारीपूर्वक प्रकट की गई, और इसे Oracle की सुरक्षा परामर्श (security advisory) और पैच दस्तावेज़ों में सार्वजनिक रूप से स्वीकार किया गया है।
यह प्रोजेक्ट केवल शैक्षिक और शोध उद्देश्यों के लिए है। इस भेद्यता को Oracle द्वारा पैच किया जा चुका है। लेखक इस जानकारी के दुरुपयोग को प्रोत्साहित या समर्थन नहीं करता है।