Sun xVM VirtualBox 1.6.4 이전 버전의 VBoxDrv.sys에 있는 VBoxDrvNtDeviceControl 함수는 IOCTL에 METHOD_NEITHER 통신 방식을 사용하며 Irp 객체와 연결된 버퍼를 적절히 검증하지 않으므로, 로컬 사용자가 \\.\VBoxDrv 장치를 열고 DeviceIoControl을 호출해 조작된 커널 주소를 전송함으로써 권한을 획득할 수 있습니다.
Sun xVM VirtualBox 1.6.4 이전 버전의 VBoxDrv.sys에 있는 VBoxDrvNtDeviceControl 함수는 IOCTL에 METHOD_NEITHER 통신 방식을 사용하며 Irp 객체와 연결된 버퍼를 적절히 검증하지 않으므로, 로컬 사용자가 \\.\VBoxDrv 장치를 열고 DeviceIoControl을 호출해 조작된 커널 주소를 전송함으로써 권한을 획득할 수 있습니다.
한국어 설명은 영문 원문을 기준으로 제공됩니다. 제품명·버전·보안 식별자는 아래 원문과 함께 확인할 수 있습니다.
영문 원문 보기
The VBoxDrvNtDeviceControl function in VBoxDrv.sys in Sun xVM VirtualBox before 1.6.4 uses the METHOD_NEITHER communication method for IOCTLs and does not properly validate a buffer associated with the Irp object, which allows local users to gain privileges by opening the \\.\VBoxDrv device and calling DeviceIoControl to send a crafted kernel address.