Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en libfsimage (CVE-2023-34325)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
05/01/2024
Última modificación:
04/11/2025

Descripción

[Este registro de información de la CNA se relaciona con múltiples CVE; el texto explica qué aspectos/vulnerabilidades corresponden a cada CVE.] libfsimage contiene código de análisis para varios sistemas de archivos, la mayoría de ellos basados en código heredado de grub. Pygrub utiliza libfsimage para inspeccionar los discos invitados. Pygrub se ejecuta como el mismo usuario que la pila de herramientas (raíz en un dominio privilegiado). Se ha informado al equipo de seguridad de Xen al menos de un problema que permite a un atacante desencadenar un desbordamiento de búfer en la región stack de la memoria en libfsimage. Después de más análisis, el equipo de seguridad de Xen ya no confía en la idoneidad de libfsimage cuando se ejecuta contra entradas controladas por invitados con privilegios de superusuario. Para no afectar las implementaciones actuales que dependen de pygrub, en la sección de resolución del aviso se proporcionan parches que permiten ejecutar pygrub en modo privado. CVE-2023-4949 se refiere al problema original en el proyecto grub anterior ("Un atacante con acceso local a un sistema (ya sea a través de un disco o una unidad externa) puede presentar una partición XFS modificada a grub-legacy de tal manera para explotar una corrupción de memoria en la implementación del sistema de archivos XFS de grub"). CVE-2023-34325 se refiere específicamente a las vulnerabilidades en la copia de libfsimage de Xen, que desciende de una versión muy antigua de grub.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:xen:xen:*:*:*:*:*:*:*:*