Incus — системный контейнер и менеджер виртуальных машин. До версии 7.3.0 вредоносный образ, содержащий символическую ссылку `metadata.yaml`, указывающую на произвольный путь к хосту, позволяет аутентифицированному пользователю Incus читать или перезаписывать любой файл на хосте от имени root через API метаданных экземпляра. Пути `exec-output` и `templates/` были исправлены в предыдущей версии с использованием отклонения `Lstat` и ограничения `os.OpenRoot`; `metadata.yaml` не был включен ни в один патч и остается уязвимым.
Версия 7.3.0 исправляет проблему.
Показать оригинальное описание (EN)
Incus is a system container and virtual machine manager. Prior to version 7.3.0, a malicious image containing a `metadata.yaml` symlink pointing to an arbitrary host path allows an authenticated Incus user to read or overwrite any file on the host as root via the instance metadata API. The `exec-output` and `templates/` paths were patched in a prior release using `Lstat` rejection and `os.OpenRoot` confinement; `metadata.yaml` was not included in either patch and remains exploitable. Version 7.3.0 patches the issue.
Характеристики атаки
Последствия
Строка CVSS v3.1