CRITICAL🇬🇧 English

CVE-2023-1523

Ucieczka z piaskownicy snap poprzez TIOCLINUX ioctl injection

CVSS 10.0v3.1pub. 2023-09-01upd. 2024-11-21

Podatność w Canonical Snapd umożliwia złośliwemu snapowi ucieczkę poza jego piaskownicę poprzez wstrzykiwanie danych do wejścia terminala sterującego. Błąd otrzymał maksymalną ocenę CVSS 10.0, co czyni go krytycznym zagrożeniem dla systemów uruchamiających snappy na wirtualnej konsoli.

Pokaż oryginał (EN)

Using the TIOCLINUX ioctl request, a malicious snap could inject contents into the input of the controlling terminal which could allow it to cause arbitrary commands to be executed outside of the snap sandbox after the snap exits. Graphical terminal emulators like xterm, gnome-terminal and others are not affected - this can only be exploited when snaps are run on a virtual console.

🤖 Analiza AI
Jak działa

Atakujący tworzy złośliwego snapa, który korzysta z wywołania systemowego TIOCLINUX ioctl (request), aby wstrzyknąć dowolne dane do bufora wejściowego terminala sterującego (controlling terminal). Po zakończeniu działania snapa wstrzyknięte dane są interpretowane przez powłokę jako polecenia użytkownika, co prowadzi do ich wykonania poza izolowanym środowiskiem snapa. Atak jest możliwy wyłącznie wtedy, gdy snap uruchamiany jest na wirtualnej konsoli (virtual console) — graficzne emulatory terminala, takie jak xterm czy gnome-terminal, nie są podatne.

Skutki

Atakujący może wykonać dowolne polecenia systemowe poza piaskownicą snapa, uzyskując potencjalnie pełną kontrolę nad systemem operacyjnym hosta, w tym dostęp do poufnych danych, modyfikację plików oraz eskalację uprawnień.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — Ubuntu Security Notice USN-6125-1 oraz poprawka dostępna w repozytorium snapd (PR #12849). Do czasu aktualizacji zaleca się unikanie uruchamiania niezaufanych snapów na wirtualnych konsolach.

Kogo dotyczy

Canonical Snapd oraz systemy Canonical Ubuntu Linux korzystające ze snappy uruchamianych na wirtualnej konsoli; konkretne wersje wskazane w referencjach producenta (USN-6125-1)

Uwagi

Podatność dotyczy wyłącznie środowisk uruchamiających snappy na wirtualnej konsoli (virtual console). Graficzne emulatory terminala (xterm, gnome-terminal i inne) nie są podatne na ten atak.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Canonical Snapd

    APP
    Canonical
    < 2.59.5
  • Canonical Ubuntu

    OS
    Canonical
    16.0418.0420.0422.0422.1023.04
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-32463CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Sudo: eskalacja uprawnień do root poprzez opcję --chroot (CVE-2025-32463)

CVE-2022-0543CRITICAL10.0⚠ KEVPL ✓ten sam produkt

Redis – ucieczka z Lua sandbox umożliwiająca zdalne wykonanie kodu (RCE)

CVE-2020-11651CRITICAL9.8⚠ KEVPL ✓ten sam produkt

SaltStack Salt: nieautoryzowany dostęp do metod salt-master umożliwiający RCE

CVE-2020-7247CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE jako root w OpenSMTPD przez command injection w polu MAIL FROM

CVE-2019-16928CRITICAL9.8⚠ KEVPL ✓ten sam produkt

RCE w Exim — heap-based buffer overflow w obsłudze komendy EHLO