## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MOHABARS-CVE-2026-21986-VIRTUALBOX-DOS
# CVE-2026-21986 - Esaurimento della memoria kernel delle cartelle condivise di VirtualBox (DoS)
## Panoramica
Questa repository contiene una proof of concept e una documentazione tecnica per CVE-2026-21986, una vulnerabilità di denial-of-service in Oracle VM VirtualBox.
Il problema risiede nell'interfaccia del driver delle cartelle condivise e consente di innescare ripetutamente allocazioni di memoria kernel tramite un'interfaccia IOCTL di dispositivo. Ciò può portare all'esaurimento della memoria kernel non paginata e al blocco della macchina virtuale.
Alla vulnerabilità è stato assegnato il CVE-2026-21986 con un punteggio CVSS di 7.1 ed è stata corretta da Oracle.
## Componente interessato
Interfaccia del driver kernel delle cartelle condivise di VirtualBox (VBoxMiniRdr)
## Impatto
Chiamate IOCTL ripetute con buffer di input appositamente creati determinano un'allocazione incontrollata di memoria kernel non paginata. Con un utilizzo prolungato, ciò porta all'esaurimento delle risorse e a instabilità o blocco della VM.
Non è stata osservata alcuna esecuzione di codice o escalation di privilegi.
## Sintesi della causa principale
La vulnerabilità viene innescata tramite IOCTL_MRX_VBOX_ADDCONN, che elabora buffer di input controllati dall'utente e determina allocazioni di memoria kernel proporzionali alla dimensione dell'input. Con chiamate ripetute, le allocazioni si accumulano più velocemente di quanto vengano rilasciate, portando all'esaurimento della memoria pool non paginata.