Sploitus

Exploit for CVE-2026-21986-VirtualBox-DoS

kitploit · 2026-08-26

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MOHABARS-CVE-2026-21986-VIRTUALBOX-DOS
# CVE-2026-21986 - Esaurimento della memoria kernel delle cartelle condivise di VirtualBox (DoS)

## Panoramica

Questa repository contiene una proof of concept e una documentazione tecnica per CVE-2026-21986, una vulnerabilità di denial-of-service in Oracle VM VirtualBox.

Il problema risiede nell'interfaccia del driver delle cartelle condivise e consente di innescare ripetutamente allocazioni di memoria kernel tramite un'interfaccia IOCTL di dispositivo. Ciò può portare all'esaurimento della memoria kernel non paginata e al blocco della macchina virtuale.

Alla vulnerabilità è stato assegnato il CVE-2026-21986 con un punteggio CVSS di 7.1 ed è stata corretta da Oracle.

## Componente interessato

Interfaccia del driver kernel delle cartelle condivise di VirtualBox (VBoxMiniRdr)

## Impatto

Chiamate IOCTL ripetute con buffer di input appositamente creati determinano un'allocazione incontrollata di memoria kernel non paginata. Con un utilizzo prolungato, ciò porta all'esaurimento delle risorse e a instabilità o blocco della VM.

Non è stata osservata alcuna esecuzione di codice o escalation di privilegi.

## Sintesi della causa principale

La vulnerabilità viene innescata tramite IOCTL_MRX_VBOX_ADDCONN, che elabora buffer di input controllati dall'utente e determina allocazioni di memoria kernel proporzionali alla dimensione dell'input. Con chiamate ripetute, le allocazioni si accumulano più velocemente di quanto vengano rilasciate, portando all'esaurimento della memoria pool non paginata.