PT-2026-44375 · Canonical · Multipass
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Canonical Multipass for macOS versões anteriores a 1.16.3
Description
Uma correção incompleta de um problema anterior permite que um invasor local realize a escalada de privilégios locais. Cinco binários localizados em
/Library/Application Support/com.canonical.multipass/bin/ (multipass, qemu-img, qemu-system-aarch64, qemu-system-x86 64 e sshfs server) permanecem graváveis pelo usuário instalador. O LaunchDaemon de root com.canonical.multipassd.plist configura uma variável de ambiente PATH que prioriza este diretório e invoca esses binários por seus nomes simples. Um invasor local pode substituir um desses binários auxiliares por um wrapper malicioso, que é então executado com privilégios de root quando acionado pelo daemon de root durante operações rotineiras, como durante um comando multipass launch.Recommendations
Atualize para a versão 1.16.3 ou posterior.
Exploit
Correção
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Multipass