Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador fwctl (CVE-2023-3494)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-120 Copia de búfer sin comprobación del tamaño de entrada (Desbordamiento de búfer clásico)
Fecha de publicación:
01/08/2023
Última modificación:
13/02/2025

Descripción

El controlador fwctl implementa una máquina de estados que se ejecuta cuando un huésped bhyve accede a ciertos puertos de E/S x86. La interfaz permite al huésped copiar una cadena en un búfer residente en la memoria del proceso bhyve. Un error en la implementación de la máquina de estado puede provocar el desbordamiento del búfer al copiar esta cadena. El software malicioso y privilegiado que se ejecuta en una máquina virtual huésped puede explotar el desbordamiento del búfer para lograr la ejecución de código en el host en el proceso de espacio de usuario bhyve, que normalmente se ejecuta como root, mitigado por las capacidades asignadas a través de la caja de arena Capsicum disponible para el proceso bhyve.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:freebsd:freebsd:13.1:-:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:13.1:b1-p1:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:13.1:b2-p2:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:13.1:p1:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:13.1:p2:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:13.1:p3:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:13.1:p4:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:13.1:p5:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:13.1:p6:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:13.1:p7:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:13.1:p8:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:13.1:rc1-p1:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:13.2:-:*:*:*:*:*:*
cpe:2.3:o:freebsd:freebsd:13.2:p1:*:*:*:*:*:*