Ad

CVE-2026-72842

CRITICAL CVSS 4.0: 9,4 EPSS 0.42%
Обновлено 14 августа 2026
luci-app-lxc
Параметр Значение
CVSS 9,4 (CRITICAL)
Тип уязвимости CWE-73 (Внешнее управление именем файла)
Поставщик luci-app-lxc
Публичный эксплойт Нет

luci-app-lxc содержит уязвимость несогласованности ACL, которая позволяет пользователям LuCI с низким уровнем привилегий, прошедшим проверку подлинности, получать доступ к внутренним маршрутам управления контейнерами без надлежащей проверки авторизации. Злоумышленники могут использовать обход пути через `/.%2E` в параметре `lxc_name` для выхода из каталогов контейнеров и управления сценариями на стороне хоста, выполняемыми через `lxc.hook.start-host`, добиваясь выполнения корневого кода на хосте OpenWrt.

Показать оригинальное описание (EN)

luci-app-lxc contains an ACL inconsistency vulnerability that allows low-privileged authenticated LuCI users to access backend container management routes without proper authorization checks. Attackers can exploit path traversal via `/.%2E` in the `lxc_name` parameter to escape container directories and control host-side scripts executed through `lxc.hook.start-host`, achieving root code execution on the OpenWrt host.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0