PT-2025-40331 · Canonical+2 · Lxd+2
CVE-2025-54288
·
Publicado
2025-10-02
·
Atualizado
2026-07-30
CVSS v3.1
6.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões 4.0 e superiores do Canonical LXD
Descrição
Existe um problema de falsificação de informações no componente do servidor devLXD do Canonical LXD. Atacantes com privilégios de root dentro de um contêiner podem se passar por outros contêineres e acessar seus metadados, configuração e informações de dispositivo. Isso é alcançado explorando o processo de identificação do contêiner, especificamente mediante a falsificação de nomes de processo na linha de comando. O problema reside na função
findContainerForPID dentro de lxd/api devlxd.go. A vulnerabilidade permite o acesso a informações através dos seguintes endpoints da API: '/1.0/meta-data', '/1.0/config', '/1.0/config/{key}' e '/1.0/devices'. O ataque envolve a manipulação das informações de cmdline para contornar as verificações de namespace de PID. A exploração bem-sucedida pode levar ao roubo de metadados, detalhes de configuração e informações de dispositivo de outros contêineres, potencialmente permitindo vazamento de informações entre projetos em ambientes com múltiplos projetos. O componente vulnerável depende do processo [lxc monitor].Recomendações
Atualize para a versão 6.5 ou 5.21.4 do LXD para corrigir esta vulnerabilidade.
Exploit
Correção
Authentication Bypass by Spoofing
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Lxd
Red Os