PT-2026-44376 · Canonical · Multipass
CVSS v3.1
8.4
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
Canonical Multipass versões anteriores a 1.16.3
Descrição
O componente do servidor SFTP do lado do host (sshfs server), que é executado com privilégios de root no host, contém um bypass de contenção de caminho na função
validate path(). Esta função utiliza uma comparação simples de prefixo de string para os caminhos solicitados, mas não realiza a validação de separadores de caminho ou a normalização de dot-dot (..). Um invasor local com privilégios de root dentro de uma máquina virtual convidada pode ignorar a camada FUSE (Filesystem in Userspace)—um mecanismo que permite que usuários sem privilégios criem seus próprios sistemas de arquivos—injetando frames SFTP brutos, como uma solicitação SSH FXP OPEN, diretamente nos pipes do processo sshfs server via procfs. Ao utilizar sequências de travessia de diretório que correspondam ao prefixo de montagem permitido, o invasor pode forçar o processo do host a abrir arquivos fora do limite designado, permitindo a leitura de arquivos arbitrários no sistema de arquivos do host e resultando em um escape de máquina virtual.Recomendações
Atualize para a versão 1.16.3 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Multipass