
Vulnerabilidade de Elevação de Privilégio (Escalação de Privilégio Local) no Oracle VirtualBox
Oracle VirtualBox anterior à versão 7.0.16 é vulnerável a escalada de privilégios local via seguimento de link simbólico, levando à exclusão arbitrária de arquivos e movimentação arbitrária de arquivos.
O VirtualBox tenta mover arquivos de log como NT AUTHORITY\SYSTEM em C:\ProgramData\VirtualBox (que todos os utilizadores podem escrever) para fazer backup de si mesmos por um ordinal, mas no MAX 10 logs. O VirtualBox também tentará excluir o 11º log como NT AUTHORITY\SYSTEM, expondo-se a 2 bugs que levam à escalada de privilégios. Encontrar este bug foi muito interessante :)
https://github.com/mansk1es/CVE-2024-21111/assets/74832816/54a78fa6-82b2-441a-8b37-ad411fbc6e33
https://github.com/mansk1es/CVE-2024-21111/assets/74832816/85430839-bb51-4c8e-b6c4-9fd38b256ff8
Curiosidade: eu e o @filip_dragovic (Wh04m1001) encontramos este bug cada um independentemente :D um salve para ele!