Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-21986-VirtualBox-DoS — CVE-2026-21986: VirtualBox साझा फ़ोल्डर कर्नेल मेमोरी समाप्ति DoS | Kitploit
उपकरण/GitHubGitHub/mohabars/cve-2026-21986-virtualbox-dos
भेद्यता विश्लेषणशोषणपेपर और शोधलर्निंग और शिक्षाबाइनरी शोषण
GitHubmohabars/cve-2026-21986-virtualbox-dos

CVE-2026-21986-VirtualBox-DoS

CVE-2026-21986: VirtualBox साझा फ़ोल्डर कर्नेल मेमोरी समाप्ति DoS

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-21986 - VirtualBox साझा फ़ोल्डर्स कर्नेल मेमोरी क्षरण (DoS)

अवलोकन

इस रिपॉजिटरी में CVE-2026-21986 के लिए एक प्रमाण-अवधारणा (proof of concept) और तकनीकी विवरण शामिल है, जो Oracle VM VirtualBox में एक सेवा अस्वीकृति (denial-of-service) भेद्यता है।

यह समस्या साझा फ़ोल्डर्स (Shared Folders) ड्राइवर इंटरफ़ेस में मौजूद है और डिवाइस IOCTL इंटरफ़ेस के माध्यम से कर्नेल मेमोरी आवंटन को बार-बार ट्रिगर करने की अनुमति देती है। इससे नॉन-पेज्ड कर्नेल मेमोरी का क्षरण हो सकता है और वर्चुअल मशीन फ्रीज़ हो सकती है।

इस भेद्यता को CVE-2026-21986 निर्दिष्ट किया गया है जिसका CVSS स्कोर 7.1 है, और इसे Oracle द्वारा पैच किया जा चुका है।

प्रभावित घटक

VirtualBox साझा फ़ोल्डर्स कर्नेल ड्राइवर इंटरफ़ेस (VBoxMiniRdr)

प्रभाव

क्राफ्टेड इनपुट बफ़र्स के साथ बार-बार IOCTL कॉल करने से कर्नेल नॉन-पेज्ड मेमोरी का अनियंत्रित आवंटन होता है। निरंतर उपयोग में यह संसाधन क्षरण और VM अस्थिरता या फ्रीज़ का कारण बनता है।

कोई कोड निष्पादन या विशेषाधिकार वृद्धि (privilege escalation) नहीं देखी गई।

मूल कारण सारांश

यह भेद्यता IOCTL_MRX_VBOX_ADDCONN के माध्यम से ट्रिगर होती है, जो उपयोगकर्ता-नियंत्रित इनपुट बफ़र्स को संसाधित करती है और इसके परिणामस्वरूप इनपुट आकार के अनुपात में कर्नेल मेमोरी आवंटन होता है। बार-बार कॉल करने पर, आवंटन रिलीज़ होने की तुलना में तेज़ी से संचित होते हैं, जिससे नॉन-पेज्ड पूल मेमोरी का क्षरण होता है।

रिपॉजिटरी संरचना

exploit/ poc.cpp

writeup/ technical_writeup.md memory_analysis.md

श्रेय

यह भेद्यता (CVE-2026-21986) इस रिपॉजिटरी के लेखक Mohammed Ba Rashed द्वारा खोजी गई और जिम्मेदारीपूर्वक प्रकट की गई, और इसे Oracle की सुरक्षा परामर्श (security advisory) और पैच दस्तावेज़ों में सार्वजनिक रूप से स्वीकार किया गया है।

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और शोध उद्देश्यों के लिए है। इस भेद्यता को Oracle द्वारा पैच किया जा चुका है। लेखक इस जानकारी के दुरुपयोग को प्रोत्साहित या समर्थन नहीं करता है।

टूल डाउनलोड करें