HIGH🇬🇧 English

CVE-2026-12411

Canonical LXD: nieuprawniony dostęp do woluminów innych gości przez /dev/lxd

CVSS 8.4v3.1pub. 2026-06-26upd. 2026-07-02

Podatność Broken Access Control w komponencie devLXDInstancePatchHandler w Canonical LXD pozwala niezaufanemu kontenerowi-gościowi na montowanie, odczyt i nadpisanie woluminów niestandardowego przechowywania należących do innych gości. Błąd jest szczególnie groźny w środowiskach wielodostępnych, gdzie izolacja między kontenerami ma kluczowe znaczenie dla bezpieczeństwa.

Pokaż oryginał (EN)

Broken Access Control in the devLXDInstancePatchHandler component of Canonical LXD allows an untrusted guest to mount, read, and overwrite another guest's custom storage volume via a crafted device PATCH request over /dev/lxd when security.devlxd.management.volumes is enabled.

🤖 Analiza AI
Jak działa

Gdy opcja security.devlxd.management.volumes jest włączona, komponent devLXDInstancePatchHandler nie weryfikuje poprawnie, czy żądający kontener ma prawo dostępu do wskazanego woluminu. Atakujący wewnątrz niezaufanego kontenera-gościa może wysłać specjalnie spreparowane żądanie PATCH do interfejsu /dev/lxd z odwołaniem do urządzenia innego gościa. W wyniku tego możliwe jest zamontowanie, odczytanie zawartości oraz nadpisanie danych na woluminie należącym do innego kontenera. Błąd klasyfikowany jest jako CWE-639 (Authorization Bypass Through User-Controlled Key) oraz CWE-862 (Missing Authorization).

Skutki

Atakujący posiadający dostęp do jednego kontenera-gościa może odczytać poufne dane przechowywane przez inne kontenery lub je nadpisać, co prowadzi do naruszenia poufności i integralności danych w środowisku wielodostępnym.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami (GitHub PR #18585 oraz advisory GHSA-hhf9-qw4v-72xp). Jako doraźne obejście należy rozważyć wyłączenie opcji security.devlxd.management.volumes na hostach, gdzie nie jest ona niezbędna.

Kogo dotyczy

Canonical LXD z włączoną opcją security.devlxd.management.volumes; konkretne wersje wskazane w referencjach producenta

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
  • Canonical Lxd

    APP
    Canonical
    6.6 – 6.9 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-63293CRITICAL9.9ten sam produkt

A link following vulnerability in LXD allows an attacker to achieve arbitrary file read and write operations o...

CVE-2026-34179CRITICAL9.1PL ✓ten sam produkt

Canonical LXD: privilege escalation do admina klastra przez brak walidacji pola Type

CVE-2026-34177CRITICAL9.1PL ✓ten sam produkt

Canonical LXD — privilege escalation przez niekompletną listę blokad VM

CVE-2026-34178CRITICAL9.1PL ✓ten sam produkt

Canonical LXD: pominięcie ograniczeń projektu przy imporcie backupu

CVE-2026-9640HIGH7.2PL ✓ten sam produkt

LXD: privilege escalation przez przywracanie snapshotów z pominięciem polityk