PT-2026-99895 · Canonical · Lxd
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Canonical LXD versões 4.0 até 4.0.13
Canonical LXD versões 5.0 até 5.0.9
Canonical LXD versões 5.21 até 5.21.7
Canonical LXD versões 6.0 até 6.9
Description
A resolução inadequada de links no caminho de recebimento de migração permite que um cliente autenticado com permissões para criar instâncias ou volumes de armazenamento personalizados, ou um servidor de origem de migração malicioso, grave arquivos controlados pelo invasor em caminhos arbitrários no host de destino com privilégios de root. Isso pode levar ao comprometimento total do host. O problema é desencadeado por meio de um fluxo rsync ou btrfs send manipulado que planta um link simbólico no volume transferido, como
rootfs ou root.img, e subsequentemente escreve através dele.Recommendations
Atualizar para a versão 4.0.14
Atualizar para a versão 5.0.10
Atualizar para a versão 5.21.8
Atualizar para a versão 6.10
Exploit
Correção
Link Following
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lxd