0xNews - 오라클 VirtualBox 권한 상승 취약점 경고

0xNews - 오라클 VirtualBox 권한 상승 취약점 경고


SentinelLABS 발표

https://www.sentinelone.com/labs/gsoh-no-hunting-for-vulnerabilities-in-virtualbox-network-offloads/


오라클 VM프로그램인 VirtualBox 취약점으로 인해 공격자는 하이퍼바이저를 손상시키고 DoS 상태를 유발

현재는 해당 문제에 대한 패치 제공 완료


공격자는 쉽게 공격 가능한 취약점

VirtualBox 실행이 인프라의 로그온한 사용자 권한을 읽어 권한 상승 가능

또한 공격자는 VirtualBox 사용 중단이나 행 hang 등을 유발하여 DoS 상태 유발 가능


CVE-2021-2442 지정

CVSS 6.0

https://nvd.nist.gov/vuln/detail/CVE-2021-2442

오라클 Oracle VirtualBox 6.1.24 이전의 모든 제품에 이번 취약점 대상

오라클은 2021년 7월 해당 문제에 대한 패치 제공 후 발표

https://www.oracle.com/security-alerts/cpujul2021.html


오라클 VM VirtualBox 는 사용자가 단일 물리 시스템에서 윈도우, 리눅스 배포판, OpenBSD, Oracle Solaris 와 같은 여러 게스트 운영체제를 실행할 수 있도록 하는 오픈소스 및 크로스 플랫폼 하이퍼바이저, 데스크탑 가상 소프트웨어


발표한 연구팀에서는 호스트 프로세스에서 범위를 벗어난 읽기와 정수 언더플로우 integer underflow 작동

경우에 따라 다른 VirtualBox 가상 머신을 원격으로 DoS 하는데도 사용 가능


이번 취약점 발표 이전 VirtualBox 6.1.20 이전 버전에 영향을 미치는 취약점을 2021년 4월 오라클에 보고 후 패치 완료

CVE-2021-2145

CVSS 7.5

오라클 VirtualBox NAT 정수 언더플러우 권한 상승 취약점


CVE-2021-2310

CVSS 7.5.

오라클 VirtualBox NAT 힙 기반 버퍼 오버플로우 Heap-based Buffer Overflow권한 상승 취약점


위 두가지 문제는 모두 사용자 제공 데이터에 대한 적절한 유효성 검사가 부족하여 발생하는 NAT 구현에 취약점 존재

공격이 성공하면 로컬 공격자가 권한을 상승시키고 취약한 VirtualBox 를 완전히 탈취하는 임의 코드 실행 가능


댓글

이 블로그의 인기 게시물

0xNews - 미군을 주제로 하여 한국인을 노리는 피싱 공격 캠페인 경고

0xNews - 리눅스 커널에서 StackRot 라는 이름의 취약점으로 권한 상승 취약점 발견

0xNews - 리눅스 시스템에 원격 명령어 인젝션 공격이 가능한 새로운 openSSH 취약점 발견