
Vulnerabilità di Elevation of Privilege (Local Privilege Escalation) in Oracle VirtualBox
Oracle VirtualBox precedente alla versione 7.0.16 è vulnerabile all'Elevazione Locale dei Privilegi tramite il seguimento di link simbolici, che porta alla cancellazione arbitraria di file e allo spostamento arbitrario di file.
VirtualBox tenta di spostare i file di log come NT AUTHORITY\SYSTEM in C:\ProgramData\VirtualBox (una directory in cui tutti gli utenti possono scrivere) per eseguire il backup di se stessi tramite un ordinale, ma con un massimo di 10 log. VirtualBox proverà anche a eliminare l'undicesimo log come NT AUTHORITY\SYSTEM, esponendosi a 2 bug che portano all'elevazione dei privilegi. Trovare questo bug è stato molto interessante :)
https://github.com/mansk1es/CVE-2024-21111/assets/74832816/54a78fa6-82b2-441a-8b37-ad411fbc6e33
https://github.com/mansk1es/CVE-2024-21111/assets/74832816/85430839-bb51-4c8e-b6c4-9fd38b256ff8
Curiosità: io e @filip_dragovic (Wh04m1001) abbiamo trovato questo bug indipendentemente l'uno dall'altro :D un ringraziamento a lui!