Sandboxie-Plus는 Windows용 오픈 소스 샌드박스 기반 격리 소프트웨어입니다. 버전 1.17.2 이하에서는 SbieSvc 프록시 서비스의 GetRawInputDeviceInfoSlave 핸들러에 샌드박스 이스케이프를 위해 연결될 수 있는 두 가지 취약점이 포함되어 있습니다. 첫째, 샌드박스 프로세스가 cbSize를 0으로 설정하여 IPC 요청을 보내면 서비스 프로세스에서 초기화되지 않은 최대 32KB의 스택 메모리가 반환되어 ASLR 및 /GS 보호를 우회하는 반환 주소와 스택 쿠키가 유출됩니다. 둘째, 핸들러 p
Sandboxie-Plus는 Windows용 오픈 소스 샌드박스 기반 격리 소프트웨어입니다. 버전 1.17.2 이하에서는 SbieSvc 프록시 서비스의 GetRawInputDeviceInfoSlave 핸들러에 샌드박스 이스케이프를 위해 연결될 수 있는 두 가지 취약점이 포함되어 있습니다. 첫째, 샌드박스 프로세스가 cbSize를 0으로 설정하여 IPC 요청을 보내면 서비스 프로세스에서 초기화되지 않은 최대 32KB의 스택 메모리가 반환되어 ASLR 및 /GS 보호를 우회하는 반환 주소와 스택 쿠키가 유출됩니다. 둘째, 핸들러는 32KB 스택 버퍼 내에 맞는지 확인하지 않고 공격자가 제어하는 길이로 memcpy를 수행하여 스택 버퍼 오버플로를 활성화합니다. 정보 유출을 오버플로와 연결함으로써 샌드박스 프로세스는 ROP 체인을 실행하여 보안 강화 샌드박스에서도 시스템 권한 상승을 달성할 수 있습니다. 하드웨어 적용 섀도우 스택(Intel CET)은 ROP 체인 실행을 방지하지만 정보 유출을 완화하지는 않습니다. 이 문제는 버전 1.17.3에서 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 3.1 | 8.8 | HIGH | CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H | 2026. 05. 13. |
| NVDNIST | 4.0 | 8.8 |
| CVSS:4.0/AV:L/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
| 2026. 05. 06. |