
Oracle VirtualBox 권한 상승 (로컬 권한 상승) 취약점
Oracle VirtualBox 7.0.16 이전 버전은 심볼릭 링크 추적을 통한 로컬 권한 상승 취약점이 있으며, 이로 인해 임의 파일 삭제 및 임의 파일 이동이 가능합니다.
VirtualBox는 모든 사용자가 쓸 수 있는 C:\ProgramData\VirtualBox의 로그 파일을 NT AUTHORITY\SYSTEM 권한으로 이동하여 일련번호 방식으로 백업하려고 시도하지만, 최대 10개의 로그만 백업합니다. VirtualBox는 또한 NT AUTHORITY\SYSTEM 권한으로 11번째 로그를 삭제하려고 시도하여 권한 상승으로 이어지는 2가지 버그에 노출됩니다. 이 버그를 찾는 것은 매우 흥미로웠습니다 :)
https://github.com/mansk1es/CVE-2024-21111/assets/74832816/54a78fa6-82b2-441a-8b37-ad411fbc6e33
https://github.com/mansk1es/CVE-2024-21111/assets/74832816/85430839-bb51-4c8e-b6c4-9fd38b256ff8
재미있는 사실: 저와 @filip_dragovic (Wh04m1001)은 이 버그를 각자 독립적으로 발견했습니다 :D 그에게 경의를 표합니다!