Vulnerabilidad en Gvisor Sandbox (CVE-2023-7258)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-400
Consumo de recursos no controlado (Agotamiento de recursos)
Fecha de publicación:
15/05/2024
Última modificación:
22/07/2025
Descripción
Existe una denegación de servicio en Gvisor Sandbox donde un error en el código de conteo de referencias en el seguimiento del punto de montaje podría provocar pánico, haciendo posible que un atacante que se ejecuta como root y con permiso para montar volúmenes elimine la sandbox. Recomendamos actualizar el commit anterior 6a112c60a257dadac59962e0bc9e9b5aee70b5b6
Impacto
Puntuación base 3.x
4.80
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:google:gvisor:*:*:*:*:*:*:*:* | 20231204.0 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página