В LXD версий с 6.0 до 6.9, 5.21.0 до 5.21.5 и 5.0.0 до 5.0.7 существует уязвимость повышения привилегий, касающаяся обработки политик ограничения проектов во время восстановления моментальных снимков. Прошедший проверку подлинности оператор проекта в ограниченной многопользовательской среде может обойти ограничения политики, импортировав вредоносную резервную копию экземпляра, содержащую ограниченные ключи конфигурации, в моментальном снимке. При восстановлении моментального снимка эти ограниченные ключи применяются к работающему экземпляру без проверки политики.
Запуск измененного экземпляра предоставляет оператору несанкционированный корневой доступ к хосту.
Показать оригинальное описание (EN)
A privilege escalation vulnerability exists in LXD from 6.0 before 6.9, 5.21.0 before 5.21.5, and 5.0.0 before 5.0.7 regarding the handling of project-restriction policies during snapshot restoration.. An authenticated project operator in a restricted multi-tenant environment can bypass policy restrictions by importing a maliciously crafted instance backup containing restricted configuration keys within a snapshot. When the snapshot is restored, these restricted keys are applied to the live instance without policy validation. Starting the modified instance grants the operator unauthorized host root access.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Canonical Lxd
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
|
4.12
|
5.0.7
|
|
Canonical Lxd
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
|
5.21.0
|
5.21.5
|
|
Canonical Lxd
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
|
6.0
|
6.9
|