CVE-2022-47952
lxc-user-nic en lxc hasta 5.0.1 está instalado con setuid root y puede permitir a los usuarios locales inferir si existe algún archivo, incluso dentro de un...
- Publicado
- 1 ene 2023
- Actualizado
- 10 abr 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 5 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NBajo · próximos 30 días
- Percentil
- 51,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
lxc-user-nic en lxc hasta 5.0.1 está instalado con setuid root y puede permitir a los usuarios locales inferir si existe algún archivo, incluso dentro de un árbol de directorios protegido, porque "Error al abrir" a menudo indica que un archivo no existe. mientras que "no se refiere a una ruta de espacio de nombres de red" a menudo indica que existe un archivo. NOTA: esto es diferente de CVE-2018-6556 porque el diseño de la corrección CVE-2018-6556 se basó en la premisa de que "informaremos al usuario que open() falló pero el usuario no tiene forma de saber por qué". fallido"; sin embargo, en muchos casos realistas, no hay razones plausibles para fallar excepto que el archivo no existe.
Fuentes
1Vulnerabilidad de divulgación de información en LXC.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.