PT-2026-51023 · Lima · Lima

CVE-2026-53657

·

Publicado

2026-06-19

·

Atualizado

2026-09-04

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Lima versões anteriores a 2.1.3
Descrição Em instâncias do Lima que utilizam o driver qemu com o agente de convidado (guest agent) habilitado, um usuário local sem privilégios dentro da máquina virtual pode obter privilégios de root. O problema decorre do fato de o socket do agente de convidado /run/lima-guestagent.sock ser gravável por qualquer usuário (permissões 0o777) e pertencer ao root. Um invasor pode se conectar a este socket para acessar uma API gRPC sem autenticação e utilizar a função RPC Tunnel. Esta função permite que o agente abra conexões para endereços arbitrários, incluindo endereços de socket Unix de daemons privilegiados, como o D-Bus, permitindo efetivamente que o invasor execute comandos como root dentro da VM.
Recomendações Atualize o Lima para a versão 2.1.3 ou posterior. Como medida de mitigação temporária, restrinja o acesso ao socket /run/lima-guestagent.sock para evitar que usuários sem privilégios interajam com o agente de convidado.

Exploit

Correção

LPE

Exposure of Resource to Wrong Sphere

Incorrect Default Permissions

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53657
GHSA-2J9V-P4XJ-CJW2
GO-2026-6230
OPENSUSE-SU-2026:21761-1

Produtos afetados

Lima