
Oracle VirtualBox Уязвимость повышения привилегий (локальное повышение привилегий)
Oracle VirtualBox до версии 7.0.16 уязвим для локального повышения привилегий через переход по символическим ссылкам, что приводит к произвольному удалению файлов и произвольному перемещению файлов.
VirtualBox пытается перемещать файлы журналов как NT AUTHORITY\SYSTEM в C:\ProgramData\VirtualBox (который доступен для записи всем пользователям) для их резервного копирования по порядковому номеру, но MAX 10 логов. VirtualBox также попытается удалить 11-й лог как NT AUTHORITY\SYSTEM, подвергая себя двум ошибкам, которые приводят к повышению привилегий. Найти эту ошибку было очень интересно :)
https://github.com/mansk1es/CVE-2024-21111/assets/74832816/54a78fa6-82b2-441a-8b37-ad411fbc6e33
https://github.com/mansk1es/CVE-2024-21111/assets/74832816/85430839-bb51-4c8e-b6c4-9fd38b256ff8
Забавный факт: я и @filip_dragovic (Wh04m1001) нашли эту ошибку независимо друг от друга :D привет ему!