PT-2026-44376 · Canonical · Multipass

·

CVE-2026-49238

·

Publicado

2026-05-28

·

Atualizado

2026-06-23

CVSS v3.1

8.4

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Canonical Multipass versões anteriores a 1.16.3
Descrição O componente do servidor SFTP do lado do host (sshfs server), que é executado com privilégios de root no host, contém um bypass de contenção de caminho na função validate path(). Esta função utiliza uma comparação simples de prefixo de string para os caminhos solicitados, mas não realiza a validação de separadores de caminho ou a normalização de dot-dot (..). Um invasor local com privilégios de root dentro de uma máquina virtual convidada pode ignorar a camada FUSE (Filesystem in Userspace)—um mecanismo que permite que usuários sem privilégios criem seus próprios sistemas de arquivos—injetando frames SFTP brutos, como uma solicitação SSH FXP OPEN, diretamente nos pipes do processo sshfs server via procfs. Ao utilizar sequências de travessia de diretório que correspondam ao prefixo de montagem permitido, o invasor pode forçar o processo do host a abrir arquivos fora do limite designado, permitindo a leitura de arquivos arbitrários no sistema de arquivos do host e resultando em um escape de máquina virtual.
Recomendações Atualize para a versão 1.16.3 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-49238
GHSA-RHP2-23C4-R34W

Produtos afetados

Multipass