lxc-user-nic podczas usuwania interfejsu sieciowego bezwarunkowo otwiera ścieżkę podaną przez użytkownika. Ta ścieżka kodu może być wykorzystana przez nieprivilileowanego użytkownika do sprawdzenia istnienia ścieżki, do której normalnie nie miałby dostępu. Może również być użyta do wywołania efektów ubocznych poprzez otwarcie (w trybie tylko do odczytu) specjalnych plików jądra (ptmx, proc, sys). Dotyczy wydania LXC: wersje 2.0.9 i nowsze, oraz wersje 3.0.0 do 3.0.1.
▸ Pokaż oryginał (EN)
lxc-user-nic when asked to delete a network interface will unconditionally open a user provided path. This code path may be used by an unprivileged user to check for the existence of a path which they wouldn't otherwise be able to reach. It may also be used to trigger side effects by causing a (read-only) open of special kernel files (ptmx, proc, sys). Affected releases are LXC: 2.0 versions above and including 2.0.9; 3.0 versions above and including 3.0.0, prior to 3.0.2.
CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NCanonical Ubuntu
OSCanonical18.04Linuxcontainers Lxc
APPLinuxcontainers2.0.0 – 2.0.93.0.0 – 3.0.2 (bez)Opensuse Leap
OSOpensuse15.0SUSE Caas Platform
APPSuse1.02.0SUSE Openstack Cloud
APPSuse6SUSE Linux Enterprise Server
OSSuse11
Powiązane podatności
Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)
Redis – ucieczka z Lua sandbox umożliwiająca zdalne wykonanie kodu (RCE)
SaltStack Salt API — shell injection przez klienta SSH (RCE)
Command injection w Roundcube Webmail — RCE przez konfigurację ImageMagick
SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE