Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-21986-VirtualBox-DoS — CVE-2026-21986: DoS da esaurimento della memoria del kernel nelle cartelle condivise di VirtualBox | Kitploit
Strumenti/GitHubGitHub/mohabars/cve-2026-21986-virtualbox-dos
Analisi delle VulnerabilitàExploitPaper e RicercaApprendimento e FormazioneBinary Exploitation
GitHubmohabars/cve-2026-21986-virtualbox-dos

CVE-2026-21986-VirtualBox-DoS

CVE-2026-21986: DoS da esaurimento della memoria del kernel nelle cartelle condivise di VirtualBox

Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
3 mesi faNon ancora revisionato

CVE-2026-21986 - Esaurimento della memoria kernel delle cartelle condivise di VirtualBox (DoS)

Panoramica

Questa repository contiene una proof of concept e una documentazione tecnica per CVE-2026-21986, una vulnerabilità di denial-of-service in Oracle VM VirtualBox.

Il problema risiede nell'interfaccia del driver delle cartelle condivise e consente di innescare ripetutamente allocazioni di memoria kernel tramite un'interfaccia IOCTL di dispositivo. Ciò può portare all'esaurimento della memoria kernel non paginata e al blocco della macchina virtuale.

Alla vulnerabilità è stato assegnato il CVE-2026-21986 con un punteggio CVSS di 7.1 ed è stata corretta da Oracle.

Componente interessato

Interfaccia del driver kernel delle cartelle condivise di VirtualBox (VBoxMiniRdr)

Impatto

Chiamate IOCTL ripetute con buffer di input appositamente creati determinano un'allocazione incontrollata di memoria kernel non paginata. Con un utilizzo prolungato, ciò porta all'esaurimento delle risorse e a instabilità o blocco della VM.

Non è stata osservata alcuna esecuzione di codice o escalation di privilegi.

Sintesi della causa principale

La vulnerabilità viene innescata tramite IOCTL_MRX_VBOX_ADDCONN, che elabora buffer di input controllati dall'utente e determina allocazioni di memoria kernel proporzionali alla dimensione dell'input. Con chiamate ripetute, le allocazioni si accumulano più velocemente di quanto vengano rilasciate, portando all'esaurimento della memoria pool non paginata.

Struttura della repository

exploit/ poc.cpp

writeup/ technical_writeup.md memory_analysis.md

Crediti

Questa vulnerabilità (CVE-2026-21986) è stata scoperta e divulgata in modo responsabile da Mohammed Ba Rashed, autore di questa repository, ed è riconosciuta pubblicamente nell'avviso di sicurezza e nella documentazione della patch di Oracle.

Dichiarazione di non responsabilità

Questo progetto è esclusivamente a scopo educativo e di ricerca. La vulnerabilità è stata corretta da Oracle. L'autore non incoraggia né supporta l'uso improprio di queste informazioni.

Scarica lo strumento