
Bu zaiflik tajovuzkorga virtual muhitdan chiqib ketish va Ring 3 imtiyozlarini olish imkonini beradi.
Kiberxavfsizlik bo’yicha tadqiqotchi Sergey Zelenyuk Oracle VirtualBox virtual mashinalaridagi zaiflik tafsilotlarini oshkor qildi, bu zaiflik tajovuzkorlarga mehmonning virtual muhitini buzib kirish va Ring 3 ga (deyarli barcha foydalanuvchi dasturlarini o’z ichiga olgan) imtiyozlarni oshirish imkonini beradi. Muammo VirtualBox 5.2.20 va undan oldingi versiyalariga ta’sir qiladi. Zaiflik umumiy dasturiy ta’minot bazasi kodida joylashgan va mehmon tizimlariga tashqi tarmoqlarga kirish imkonini beruvchi standart sozlama bo’lgan Tarmoq manzilini tarjima qilish (NAT) rejimida Intel PRO/1000 MT Desktop (82540EM) tarmoq adapteri bilan konfiguratsiya qilingan virtual mashinalarda ishlatilishi mumkin.
Tadqiqotchining so’zlariga ko’ra, Intel PRO/1000 MT Desktop (82540EM) mehmon tizimida administrator/superfoydalanuvchi huquqlariga ega bo’lgan tajovuzkorga muhitdan chiqib ketish, Ring 3 imtiyozlarini olish va ularni /dev/vboxdrv orqali Ring 0 (yadro rejimi) ga ko’tarish imkonini beruvchi zaiflikni o’z ichiga oladi.
Mutaxassis shuningdek, zaiflikdan foydalanish uchun kontseptsiyani isbotlovchi kodni nashr etdi. Eksploit Ubuntu 16.04 va 18.04 da muvaffaqiyatli sinovdan o’tkazildi. Eksploitni namoyish etuvchi video quyida joylashtirilgan. Zaiflikning texnik tafsilotlari bu yerda chop etilgan.