
Oracle VirtualBox の権限昇格(ローカル権限昇格)脆弱性
Oracle VirtualBox 7.0.16 より前のバージョンは、シンボリックリンクの追従によるローカル権限昇格の脆弱性の影響を受け、任意のファイル削除および任意のファイル移動につながります。
VirtualBox は、C:\ProgramData\VirtualBox(すべてのユーザーが書き込み可能)内のログファイルを NT AUTHORITY\SYSTEM として移動し、序数(連番)でバックアップしようとしますが、最大 10 件のログまでです。また VirtualBox は、11 件目のログを NT AUTHORITY\SYSTEM として削除しようとするため、権限昇格につながる 2 つのバグにさらされます。このバグの発見は非常に興味深いものでした :)
https://github.com/mansk1es/CVE-2024-21111/assets/74832816/54a78fa6-82b2-441a-8b37-ad411fbc6e33
https://github.com/mansk1es/CVE-2024-21111/assets/74832816/85430839-bb51-4c8e-b6c4-9fd38b256ff8
ちなみに、私と @filip_dragovic (Wh04m1001) はそれぞれ独立にこのバグを発見しました :D 彼に敬意を表します!