Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el subproceso de emulación microVM en el búfer de la consola serial en Amazon AWS Firecracker (CVE-2020-27174)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/10/2020
Última modificación:
21/07/2021

Descripción

En Amazon AWS Firecracker versiones anteriores a 0.21.3 y versiones 0.22.x anteriores a 0.22.1, el búfer de la consola serial puede aumentar su uso de memoria sin límite cuando los datos son enviados a la entrada estándar. Esto puede resultar en una pérdida de memoria en el subproceso (hilo) de emulación microVM, posiblemente ocupando más memoria de la prevista en el host

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:amazon:firecracker:*:*:*:*:*:*:*:* 0.21.3 (excluyendo)
cpe:2.3:a:amazon:firecracker:*:*:*:*:*:*:*:* 0.22.0 (incluyendo) 0.22.1 (excluyendo)