Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-21986-VirtualBox-DoS — CVE-2026-21986: VirtualBox 共享文件夹内核内存耗尽拒绝服务 | Kitploit
工具/GitHubGitHub/mohabars/cve-2026-21986-virtualbox-dos
漏洞分析漏洞利用论文与研究学习与教育二进制利用
GitHubmohabars/cve-2026-21986-virtualbox-dos

CVE-2026-21986-VirtualBox-DoS

CVE-2026-21986: VirtualBox 共享文件夹内核内存耗尽拒绝服务

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
45个月前尚未审核
分享

CVE-2026-21986 - VirtualBox 共享文件夹内核内存耗尽(拒绝服务)

概述

本仓库包含 CVE-2026-21986 的概念验证和技术文档,该漏洞是 Oracle VM VirtualBox 中的一个拒绝服务漏洞。

该问题存在于共享文件夹驱动程序接口中,允许通过设备 IOCTL 接口重复触发内核内存分配。这可能导致非分页内核内存耗尽,进而造成虚拟机冻结。

该漏洞已被分配编号 CVE-2026-21986,CVSS 评分为 7.1,并已由 Oracle 修复。

受影响组件

VirtualBox 共享文件夹内核驱动程序接口 (VBoxMiniRdr)

影响

反复使用精心构造的输入缓冲区进行 IOCTL 调用会导致内核非分页内存的失控分配。在持续使用下,会导致资源耗尽以及虚拟机不稳定或冻结。

未观察到代码执行或权限提升。

根本原因总结

该漏洞通过 IOCTL_MRX_VBOX_ADDCONN 触发,该 IOCTL 处理用户控制的输入缓冲区,并导致与输入大小成比例的内核内存分配。在重复调用下,分配速度超过释放速度,导致非分页池内存耗尽。

仓库结构

exploit/ poc.cpp

writeup/ technical_writeup.md memory_analysis.md

致谢

此漏洞(CVE-2026-21986)由本仓库作者 Mohammed Ba Rashed 发现并负责任地披露,Oracle 的安全公告和补丁文档中已公开致谢。

免责声明

本项目仅用于教育和研究目的。该漏洞已被 Oracle 修复。作者不鼓励或支持滥用此信息。

下载工具