Уязвимость обхода пути в обработке шаблона экземпляра LXD позволяет злоумышленнику с разрешениями на редактирование контейнера или любому пользователю, запускающему созданный образ, перезаписать произвольные файлы в хост-системе от имени пользователя root. При обработке путей целевого шаблона, указанных в файле метаданных.yaml, LXD проверяет путь на соответствие ограниченному дескриптору каталога os.Root, но впоследствии открывает и создает файл с помощью os.Create с неограниченным строковым путем. Это несоответствие между проверкой разрешения пути и созданием файла позволяет злоумышленнику избежать ограничения каталога, перезаписать файлы хоста, принадлежащие root, и добиться выполнения корневого кода хоста.
Показать оригинальное описание (EN)
A path traversal vulnerability in LXD's instance template processing allows an attacker with container edit permissions, or any user launching a crafted image, to overwrite arbitrary files on the host system as root. When processing target template paths specified in metadata.yaml, LXD validates the path against a confined os.Root directory handle but subsequently opens and creates the file using os.Create with an unconfined string path. This discrepancy between path resolution checks and file creation allows an attacker to escape directory confinement, overwrite root-owned host files, and achieve host root code execution.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 4
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Canonical Lxd
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
|
— |
4.0.13
|
|
Canonical Lxd
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
|
5.0.0
|
5.0.9
|
|
Canonical Lxd
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
|
5.1
|
5.21.7
|
|
Canonical Lxd
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
|
6.0
|
<= 6.9
|