CVE-2008-3431
Una falla en el controlador de VirtualBox permite que usuarios locales obtengan privilegios elevados al enviar comandos especialmente diseñados al controlador de VirtualBox. El controlador no valida adecuadamente las direcciones de memoria antes de procesarlas, permitiendo que los atacantes ejecuten código con acceso a nivel de sistema.
CVE-2008-3431 explota la validación inadecuada de búfer en VBoxDrvNtDeviceControl en VBoxDrv.sys, que utiliza METHOD_NEITHER para IOCTLs sin verificación apropiada del espacio de direcciones. Atacantes locales con acceso al dispositivo pueden desencadenar escalada de privilegios enviando punteros kernel manipulados a través de llamadas DeviceIoControl, resultando en ejecución de código arbitrario en contexto kernel.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →