Sun xVM VirtualBox < 1.6.4... CVE-2008-3431 CNVD-2008-3826 CNNVD-200808-051

7.2 AV AC AU C I A
发布: 2008-08-05
修订: 2018-10-11

VirtualBox是由德国Innotek公司开发的开源虚拟化技术,目前已成为Sun xVM产品家族的成员。 Sun xVM VirtualBox1.6.4之前版本VBoxDrv.sys中的VBoxDrvNtDeviceControl存在本地权限提升漏洞。 由于该驱动未经任何验证便允许非特权用户以METHOD_NEITHER缓冲模式打开\\.\VBoxDrv设备,这就允许不可信任的用户态代码向驱动传送任意内核地址作为参数。通过特制的输入,恶意用户就可以使用内核中的功能执行任意内核态代码。

0%
当前有3条漏洞利用/PoC
当前有11条受影响产品信息