PT-2025-40332 · Canonical+2 · Lxd+2
CVE-2025-54289
·
Publicado
2025-10-02
·
Atualizado
2026-07-30
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Canonical LXD anteriores à 6.5
Versão do Canonical LXD 5.21 até 5.21.4
Descrição
Existe uma vulnerabilidade de escalonamento de privilégios na API de operações do Canonical LXD. Um atacante com permissões de leitura pode sequestrar sessões de terminal ou console e executar comandos arbitrários. Isso é conseguido explorando o formato de sequestro de conexão WebSocket, utilizando valores secretos obtidos da API de operações. O atacante precisa obter os valores secretos usados para conexões WebSocket ao recuperar informações sobre operações em execução. Ataques bem-sucedidos requerem uma temporização específica, na qual o atacante sequestra a conexão WebSocket enquanto uma vítima com privilégios mais altos possui uma sessão de terminal ou console ativa. O risco é considerado relativamente baixo devido aos requisitos críticos de temporização. O problema foi resolvido excluindo informações secretas de conexão WebSocket das respostas da API de operações para usuários somente leitura.
Recomendações
Atualize para a versão 6.5 ou posterior do LXD.
Atualize para a versão 5.21.4 ou posterior do LXD.
Exploit
Correção
LPE
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Lxd
Red Os