Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Gvisor Sandbox (CVE-2023-7258)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400 Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
15/05/2024
Última modificación:
22/07/2025

Descripción

Existe una denegación de servicio en Gvisor Sandbox donde un error en el código de conteo de referencias en el seguimiento del punto de montaje podría provocar pánico, haciendo posible que un atacante que se ejecuta como root y con permiso para montar volúmenes elimine la sandbox. Recomendamos actualizar el commit anterior 6a112c60a257dadac59962e0bc9e9b5aee70b5b6

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:google:gvisor:*:*:*:*:*:*:*:* 20231204.0 (excluyendo)