本仓库包含 CVE-2026-21986 的概念验证和技术文档,该漏洞是 Oracle VM VirtualBox 中的一个拒绝服务漏洞。
该问题存在于共享文件夹驱动程序接口中,允许通过设备 IOCTL 接口重复触发内核内存分配。这可能导致非分页内核内存耗尽,进而造成虚拟机冻结。
该漏洞已被分配编号 CVE-2026-21986,CVSS 评分为 7.1,并已由 Oracle 修复。
VirtualBox 共享文件夹内核驱动程序接口 (VBoxMiniRdr)
反复使用精心构造的输入缓冲区进行 IOCTL 调用会导致内核非分页内存的失控分配。在持续使用下,会导致资源耗尽以及虚拟机不稳定或冻结。
未观察到代码执行或权限提升。
该漏洞通过 IOCTL_MRX_VBOX_ADDCONN 触发,该 IOCTL 处理用户控制的输入缓冲区,并导致与输入大小成比例的内核内存分配。在重复调用下,分配速度超过释放速度,导致非分页池内存耗尽。
exploit/ poc.cpp
writeup/ technical_writeup.md memory_analysis.md
此漏洞(CVE-2026-21986)由本仓库作者 Mohammed Ba Rashed 发现并负责任地披露,Oracle 的安全公告和补丁文档中已公开致谢。
本项目仅用于教育和研究目的。该漏洞已被 Oracle 修复。作者不鼓励或支持滥用此信息。