Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2022-47952 — # Vulnérabilité de divulgation d'informations LXC. | Kitploit
Outils/GitHubGitHub/maherazzouzi/cve-2022-47952
Escalade de PrivilègesSécurité des ConteneursAnalyse des VulnérabilitésExploitationCollecte d'Informations
GitHubmaherazzouzi/cve-2022-47952

CVE-2022-47952

# Vulnérabilité de divulgation d'informations LXC.

Voir le dépôt
11il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

[Description suggérée] lxc-user-nic dans lxc jusqu'à la version 5.0.1 est installé avec setuid root, et peut permettre à des utilisateurs locaux de déduire si un fichier existe, même au sein d'une arborescence de répertoires protégée, car « Échec de l'ouverture » indique souvent qu'un fichier n'existe pas, tandis que « ne fait pas référence à un chemin d'espace de noms réseau » indique souvent qu'un fichier existe. NOTE : ceci est différent de CVE-2018-6556 car la conception du correctif de CVE-2018-6556 reposait sur le principe que « nous signalerons à l'utilisateur que l'open() a échoué mais l'utilisateur n'a aucun moyen de savoir pourquoi il a échoué » ; cependant, dans de nombreux cas réalistes, il n'y a aucune raison plausible d'échec sauf que le fichier n'existe pas.


[Informations supplémentaires] % ls /l ls: cannot open directory '/l': Permission denied % /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic delete lol lol /l/h/tt h h
cmd/lxc_user_nic.c: 1096: main: Failed to open "/l/h/tt" <----- file does not exist. % /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic delete lol lol /l/h/t h h cmd/lxc_user_nic.c: 1101: main: Path "/l/h/t" does not refer to a network namespace path <---- file exist!

liblxc-common possède un binaire SUID qui peut être abusé par un utilisateur normal pour savoir si un fichier existe ou non n'importe où dans le système de fichiers, même dans des répertoires où seul l'utilisateur root peut lister les fichiers.


[Type de vulnérabilité] Permissions non sécurisées


[Vendeur du produit] liblxc-common


[Code de base du produit affecté] liblxc-common - dernière version 5.0.1


[Composant affecté] /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic binaire SUID.


[Type d'attaque] Locale


[Impact : Divulgation d'informations] vrai


[Vecteurs d'attaque] Pour exploiter le binaire, liblxc-common doit être installé sur le système.


[Découvreur] Maher Azzouzi


[Référence] https://github.com/lxc/lxc/blob/0b83d71c2c8f3bac9503f894cd84584f79258bb3/lxc.spec.in#L274 https://github.com/lxc/lxc/blob/0b83d71c2c8f3bac9503f894cd84584f79258bb3/src/lxc/cmd/lxc_user_nic.c#L1085-L1104 https://bugs.launchpad.net/ubuntu/+source/lxc/+bug/1783591/comments/45

Utilisez CVE-2022-47952.

Télécharger l’outil