Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el renderizador virtual OpenGL de VirGL (virglrenderer) (CVE-2022-0135)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
25/08/2022
Última modificación:
03/02/2023

Descripción

Se ha encontrado un problema de escritura fuera de límites en el renderizador virtual OpenGL de VirGL (virglrenderer). Este defecto permite a un invitado malicioso crear un recurso virgil especialmente diseñado y luego emitir un ioctl VIRTGPU_EXECBUFFER, conllevando a una denegación de servicio o a una posible ejecución de código.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:virglrenderer_project:virglrenderer:*:*:*:*:*:*:*:* 0.8.1 (incluyendo) 0.10.0 (excluyendo)
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:advanced_virtualization:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*