
このリポジトリには、Oracle VM VirtualBox のサービス拒否(DoS)脆弱性である CVE-2026-21986 の概念実証(PoC)と技術解説書が含まれています。
この問題は Shared Folders ドライバインターフェースに存在し、デバイスの IOCTL インターフェースを通じてカーネルメモリの割り当てを繰り返しトリガーできるようになっています。これにより、非ページ カーネルメモリが枯渇し、仮想マシンがフリーズする可能性があります。
本脆弱性には CVE-2026-21986 が割り当てられ、CVSS スコアは 7.1 です。Oracle によってパッチが適用済みです。
VirtualBox Shared Folders カーネルドライバインターフェース(VBoxMiniRdr)
細工された入力バッファを使用した IOCTL 呼び出しを繰り返すと、カーネルの非ページ メモリが無制御に割り当てられます。継続的に使用すると、リソースが枯渇し、VM が不安定になったりフリーズしたりします。
コード実行や権限昇格は確認されていません。
本脆弱性は IOCTL_MRX_VBOX_ADDCONN を介してトリガーされます。この IOCTL はユーザーが制御する入力バッファを処理し、入力サイズに比例したカーネルメモリの割り当てが発生します。呼び出しを繰り返すと、割り当てが解放よりも速く蓄積され、非ページ プールメモリが枯渇します。
exploit/ poc.cpp
writeup/ technical_writeup.md memory_analysis.md
本脆弱性(CVE-2026-21986)は、このリポジトリの作者である Mohammed Ba Rashed によって発見され、責任を持って開示されました。Oracle のセキュリティアドバイザリおよびパッチ資料にも正式に記載されています。
このプロジェクトは教育および研究目的のみを対象としています。本脆弱性は Oracle によってパッチが適用済みです。作者は、この情報の悪用を推奨または支援するものではありません。