Une vulnérabilité a été identifiée dans Sun xVM VirtualBox, elle pourrait être exploitée par des attaquants locaux afin d'obtenir des privilèges élevés. Ce problème résulte d'une erreur présente au niveau du pilote "VBoxDrv.sys" qui ne valide pas certaines données et requêtes IOCTL, ce qui pourrait être exploité par des utilisateurs malveillants afin d'exécuter un code arbitraire avec des privilèges élevés.
Crédit Vulnérabilité découverte par Anibal Sacco (Core Security Technologies).