PT-2025-40331 · Canonical+2 · Lxd+2

CVE-2025-54288

·

Publicado

2025-10-02

·

Atualizado

2026-07-30

CVSS v3.1

6.8

Média

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões 4.0 e superiores do Canonical LXD
Descrição Existe um problema de falsificação de informações no componente do servidor devLXD do Canonical LXD. Atacantes com privilégios de root dentro de um contêiner podem se passar por outros contêineres e acessar seus metadados, configuração e informações de dispositivo. Isso é alcançado explorando o processo de identificação do contêiner, especificamente mediante a falsificação de nomes de processo na linha de comando. O problema reside na função findContainerForPID dentro de lxd/api devlxd.go. A vulnerabilidade permite o acesso a informações através dos seguintes endpoints da API: '/1.0/meta-data', '/1.0/config', '/1.0/config/{key}' e '/1.0/devices'. O ataque envolve a manipulação das informações de cmdline para contornar as verificações de namespace de PID. A exploração bem-sucedida pode levar ao roubo de metadados, detalhes de configuração e informações de dispositivo de outros contêineres, potencialmente permitindo vazamento de informações entre projetos em ambientes com múltiplos projetos. O componente vulnerável depende do processo [lxc monitor].
Recomendações Atualize para a versão 6.5 ou 5.21.4 do LXD para corrigir esta vulnerabilidade.

Exploit

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54288
DSA-6027-1
DSA-6028-1
GHSA-7232-97C6-J525
GO-2025-4001
OPENSUSE-SU-2025:15710-1
OPENSUSE-SU-2026:21483-1

Produtos afetados

Debian
Lxd
Red Os