PT-2026-51023 · Lima · Lima
CVE-2026-53657
·
Publicado
2026-06-19
·
Atualizado
2026-09-04
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Lima versões anteriores a 2.1.3
Descrição
Em instâncias do Lima que utilizam o driver qemu com o agente de convidado (guest agent) habilitado, um usuário local sem privilégios dentro da máquina virtual pode obter privilégios de root. O problema decorre do fato de o socket do agente de convidado
/run/lima-guestagent.sock ser gravável por qualquer usuário (permissões 0o777) e pertencer ao root. Um invasor pode se conectar a este socket para acessar uma API gRPC sem autenticação e utilizar a função RPC Tunnel. Esta função permite que o agente abra conexões para endereços arbitrários, incluindo endereços de socket Unix de daemons privilegiados, como o D-Bus, permitindo efetivamente que o invasor execute comandos como root dentro da VM.Recomendações
Atualize o Lima para a versão 2.1.3 ou posterior.
Como medida de mitigação temporária, restrinja o acesso ao socket
/run/lima-guestagent.sock para evitar que usuários sem privilégios interajam com o agente de convidado.Exploit
Correção
LPE
Exposure of Resource to Wrong Sphere
Incorrect Default Permissions
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Lima