W systemie LXD istnieje podatność umożliwiająca privilege escalation (LPE) poprzez nieprawidłową walidację polityk ograniczeń projektowych podczas przywracania snapshotów. Uwierzytelniony operator projektu w wielodostępnym środowisku może uzyskać nieautoryzowany dostęp root do hosta.
▸ Pokaż oryginał (EN)
A privilege escalation vulnerability exists in LXD from 6.0 before 6.9, 5.21.0 before 5.21.5, and 5.0.0 before 5.0.7 regarding the handling of project-restriction policies during snapshot restoration.. An authenticated project operator in a restricted multi-tenant environment can bypass policy restrictions by importing a maliciously crafted instance backup containing restricted configuration keys within a snapshot. When the snapshot is restored, these restricted keys are applied to the live instance without policy validation. Starting the modified instance grants the operator unauthorized host root access.
Atakujący będący operatorem projektu w ograniczonym środowisku wielodostępnym (restricted multi-tenant) importuje specjalnie przygotowaną kopię zapasową instancji, która zawiera zastrzeżone klucze konfiguracyjne (restricted configuration keys) osadzone wewnątrz snapshotu. Podczas przywracania snapshotu system LXD stosuje te klucze do działającej instancji bez przeprowadzenia weryfikacji zgodności z politykami bezpieczeństwa projektu (CWE-863 — nieprawidłowa autoryzacja). Uruchomienie tak zmodyfikowanej instancji skutkuje uzyskaniem przez operatora nieuprawnionego dostępu root do systemu hosta.
Atakujący może uzyskać pełny, nieautoryzowany dostęp root do systemu hosta, co oznacza całkowitą kompromitację serwera fizycznego lub maszyny wirtualnej obsługującej środowisko LXD oraz potencjalne zagrożenie dla wszystkich pozostałych instancji działających na tym hoście.
Należy zaktualizować LXD do wersji 6.9, 5.21.5 lub 5.0.7 odpowiednio dla używanej gałęzi. Szczegóły poprawek dostępne są w pull requestach #18301, #18303, #18304 w repozytorium GitHub projektu Canonical LXD oraz w security advisory GHSA-ppq7-4492-5552.
Canonical LXD w wersjach: 6.0 do 6.9 (przed 6.9), 5.21.0 do 5.21.5 (przed 5.21.5) oraz 5.0.0 do 5.0.7 (przed 5.0.7)
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HCanonical Lxd
APPCanonical4.12 – 5.0.7 (bez)5.21.0 – 5.21.5 (bez)6.0 – 6.9 (bez)
Powiązane podatności
A link following vulnerability in LXD allows an attacker to achieve arbitrary file read and write operations o...
Canonical LXD: privilege escalation do admina klastra przez brak walidacji pola Type
Canonical LXD: pominięcie ograniczeń projektu przy imporcie backupu
Canonical LXD — privilege escalation przez niekompletną listę blokad VM
Canonical LXD: nieuprawniony dostęp do woluminów innych gości przez /dev/lxd