Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en dispositivo virtual uefi-vars de QEMU (CVE-2025-8860)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/02/2026
Última modificación:
19/02/2026

Descripción

Se encontró una falla en el dispositivo virtual uefi-vars de QEMU. Cuando un invitado escribe en el registro UEFI_VARS_REG_BUFFER_SIZE, se invoca la función de devolución de llamada .write 'uefi_vars_write'. La función asigna un búfer de la pila sin poner a cero la memoria, dejando el búfer lleno de datos residuales de asignaciones anteriores. Cuando el invitado lee posteriormente del registro UEFI_VARS_REG_PIO_BUFFER_TRANSFER, la función de devolución de llamada .read 'uefi_vars_read' devuelve metadatos sobrantes u otra memoria sensible del proceso del búfer asignado previamente, lo que lleva a una vulnerabilidad de revelación de información.