HIGH🇬🇧 English

CVE-2026-9640

LXD: privilege escalation przez przywracanie snapshotów z pominięciem polityk

CVSS 7.2v3.1pub. 2026-06-26upd. 2026-07-02

W systemie LXD istnieje podatność umożliwiająca privilege escalation (LPE) poprzez nieprawidłową walidację polityk ograniczeń projektowych podczas przywracania snapshotów. Uwierzytelniony operator projektu w wielodostępnym środowisku może uzyskać nieautoryzowany dostęp root do hosta.

Pokaż oryginał (EN)

A privilege escalation vulnerability exists in LXD from 6.0 before 6.9, 5.21.0 before 5.21.5, and 5.0.0 before 5.0.7 regarding the handling of project-restriction policies during snapshot restoration.. An authenticated project operator in a restricted multi-tenant environment can bypass policy restrictions by importing a maliciously crafted instance backup containing restricted configuration keys within a snapshot. When the snapshot is restored, these restricted keys are applied to the live instance without policy validation. Starting the modified instance grants the operator unauthorized host root access.

🤖 Analiza AI
Jak działa

Atakujący będący operatorem projektu w ograniczonym środowisku wielodostępnym (restricted multi-tenant) importuje specjalnie przygotowaną kopię zapasową instancji, która zawiera zastrzeżone klucze konfiguracyjne (restricted configuration keys) osadzone wewnątrz snapshotu. Podczas przywracania snapshotu system LXD stosuje te klucze do działającej instancji bez przeprowadzenia weryfikacji zgodności z politykami bezpieczeństwa projektu (CWE-863 — nieprawidłowa autoryzacja). Uruchomienie tak zmodyfikowanej instancji skutkuje uzyskaniem przez operatora nieuprawnionego dostępu root do systemu hosta.

Skutki

Atakujący może uzyskać pełny, nieautoryzowany dostęp root do systemu hosta, co oznacza całkowitą kompromitację serwera fizycznego lub maszyny wirtualnej obsługującej środowisko LXD oraz potencjalne zagrożenie dla wszystkich pozostałych instancji działających na tym hoście.

Mitygacja

Należy zaktualizować LXD do wersji 6.9, 5.21.5 lub 5.0.7 odpowiednio dla używanej gałęzi. Szczegóły poprawek dostępne są w pull requestach #18301, #18303, #18304 w repozytorium GitHub projektu Canonical LXD oraz w security advisory GHSA-ppq7-4492-5552.

Kogo dotyczy

Canonical LXD w wersjach: 6.0 do 6.9 (przed 6.9), 5.21.0 do 5.21.5 (przed 5.21.5) oraz 5.0.0 do 5.0.7 (przed 5.0.7)

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
  • Canonical Lxd

    APP
    Canonical
    4.12 – 5.0.7 (bez)5.21.0 – 5.21.5 (bez)6.0 – 6.9 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2026-63293CRITICAL9.9ten sam produkt

A link following vulnerability in LXD allows an attacker to achieve arbitrary file read and write operations o...

CVE-2026-34179CRITICAL9.1PL ✓ten sam produkt

Canonical LXD: privilege escalation do admina klastra przez brak walidacji pola Type

CVE-2026-34178CRITICAL9.1PL ✓ten sam produkt

Canonical LXD: pominięcie ograniczeń projektu przy imporcie backupu

CVE-2026-34177CRITICAL9.1PL ✓ten sam produkt

Canonical LXD — privilege escalation przez niekompletną listę blokad VM

CVE-2026-12411HIGH8.4PL ✓ten sam produkt

Canonical LXD: nieuprawniony dostęp do woluminów innych gości przez /dev/lxd