Podatność Broken Access Control w komponencie devLXDInstancePatchHandler w Canonical LXD pozwala niezaufanemu kontenerowi-gościowi na montowanie, odczyt i nadpisanie woluminów niestandardowego przechowywania należących do innych gości. Błąd jest szczególnie groźny w środowiskach wielodostępnych, gdzie izolacja między kontenerami ma kluczowe znaczenie dla bezpieczeństwa.
▸ Pokaż oryginał (EN)
Broken Access Control in the devLXDInstancePatchHandler component of Canonical LXD allows an untrusted guest to mount, read, and overwrite another guest's custom storage volume via a crafted device PATCH request over /dev/lxd when security.devlxd.management.volumes is enabled.
Gdy opcja security.devlxd.management.volumes jest włączona, komponent devLXDInstancePatchHandler nie weryfikuje poprawnie, czy żądający kontener ma prawo dostępu do wskazanego woluminu. Atakujący wewnątrz niezaufanego kontenera-gościa może wysłać specjalnie spreparowane żądanie PATCH do interfejsu /dev/lxd z odwołaniem do urządzenia innego gościa. W wyniku tego możliwe jest zamontowanie, odczytanie zawartości oraz nadpisanie danych na woluminie należącym do innego kontenera. Błąd klasyfikowany jest jako CWE-639 (Authorization Bypass Through User-Controlled Key) oraz CWE-862 (Missing Authorization).
Atakujący posiadający dostęp do jednego kontenera-gościa może odczytać poufne dane przechowywane przez inne kontenery lub je nadpisać, co prowadzi do naruszenia poufności i integralności danych w środowisku wielodostępnym.
Należy zastosować patche dostępne u producenta zgodnie z referencjami (GitHub PR #18585 oraz advisory GHSA-hhf9-qw4v-72xp). Jako doraźne obejście należy rozważyć wyłączenie opcji security.devlxd.management.volumes na hostach, gdzie nie jest ona niezbędna.
Canonical LXD z włączoną opcją security.devlxd.management.volumes; konkretne wersje wskazane w referencjach producenta
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:NCanonical Lxd
APPCanonical6.6 – 6.9 (bez)
Powiązane podatności
A link following vulnerability in LXD allows an attacker to achieve arbitrary file read and write operations o...
Canonical LXD: privilege escalation do admina klastra przez brak walidacji pola Type
Canonical LXD — privilege escalation przez niekompletną listę blokad VM
Canonical LXD: pominięcie ograniczeń projektu przy imporcie backupu
LXD: privilege escalation przez przywracanie snapshotów z pominięciem polityk