Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-21986-VirtualBox-DoS — CVE-2026-21986: VirtualBox 共有フォルダのカーネルメモリ枯渇によるDoS | Kitploit
ツール/GitHubGitHub/mohabars/cve-2026-21986-virtualbox-dos
脆弱性分析エクスプロイト論文と研究学習と教育バイナリエクスプロイト
GitHubmohabars/cve-2026-21986-virtualbox-dos

CVE-2026-21986-VirtualBox-DoS

CVE-2026-21986: VirtualBox 共有フォルダのカーネルメモリ枯渇によるDoS

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
3ヶ月前未レビュー

CVE-2026-21986 - VirtualBox 共有フォルダのカーネルメモリ枯渇(DoS)

概要

このリポジトリには、Oracle VM VirtualBox のサービス拒否(DoS)脆弱性である CVE-2026-21986 の概念実証(PoC)と技術解説書が含まれています。

この問題は Shared Folders ドライバインターフェースに存在し、デバイスの IOCTL インターフェースを通じてカーネルメモリの割り当てを繰り返しトリガーできるようになっています。これにより、非ページ カーネルメモリが枯渇し、仮想マシンがフリーズする可能性があります。

本脆弱性には CVE-2026-21986 が割り当てられ、CVSS スコアは 7.1 です。Oracle によってパッチが適用済みです。

影響を受けるコンポーネント

VirtualBox Shared Folders カーネルドライバインターフェース(VBoxMiniRdr)

影響

細工された入力バッファを使用した IOCTL 呼び出しを繰り返すと、カーネルの非ページ メモリが無制御に割り当てられます。継続的に使用すると、リソースが枯渇し、VM が不安定になったりフリーズしたりします。

コード実行や権限昇格は確認されていません。

根本原因の概要

本脆弱性は IOCTL_MRX_VBOX_ADDCONN を介してトリガーされます。この IOCTL はユーザーが制御する入力バッファを処理し、入力サイズに比例したカーネルメモリの割り当てが発生します。呼び出しを繰り返すと、割り当てが解放よりも速く蓄積され、非ページ プールメモリが枯渇します。

リポジトリ構成

exploit/ poc.cpp

writeup/ technical_writeup.md memory_analysis.md

クレジット

本脆弱性(CVE-2026-21986)は、このリポジトリの作者である Mohammed Ba Rashed によって発見され、責任を持って開示されました。Oracle のセキュリティアドバイザリおよびパッチ資料にも正式に記載されています。

免責事項

このプロジェクトは教育および研究目的のみを対象としています。本脆弱性は Oracle によってパッチが適用済みです。作者は、この情報の悪用を推奨または支援するものではありません。

ツールをダウンロード