
# Vulnérabilité de divulgation d'informations LXC.
[Description suggérée] lxc-user-nic dans lxc jusqu'à la version 5.0.1 est installé avec setuid root, et peut permettre à des utilisateurs locaux de déduire si un fichier existe, même au sein d'une arborescence de répertoires protégée, car « Échec de l'ouverture » indique souvent qu'un fichier n'existe pas, tandis que « ne fait pas référence à un chemin d'espace de noms réseau » indique souvent qu'un fichier existe. NOTE : ceci est différent de CVE-2018-6556 car la conception du correctif de CVE-2018-6556 reposait sur le principe que « nous signalerons à l'utilisateur que l'open() a échoué mais l'utilisateur n'a aucun moyen de savoir pourquoi il a échoué » ; cependant, dans de nombreux cas réalistes, il n'y a aucune raison plausible d'échec sauf que le fichier n'existe pas.
[Informations supplémentaires] % ls /l ls: cannot open directory '/l': Permission denied % /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic delete lol lol /l/h/tt h h
cmd/lxc_user_nic.c: 1096: main: Failed to open "/l/h/tt" <----- file does not exist. % /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic delete lol lol /l/h/t h h cmd/lxc_user_nic.c: 1101: main: Path "/l/h/t" does not refer to a network namespace path <---- file exist!liblxc-common possède un binaire SUID qui peut être abusé par un utilisateur normal pour savoir si un fichier existe ou non n'importe où dans le système de fichiers, même dans des répertoires où seul l'utilisateur root peut lister les fichiers.
[Type de vulnérabilité] Permissions non sécurisées
[Vendeur du produit] liblxc-common
[Code de base du produit affecté] liblxc-common - dernière version 5.0.1
[Composant affecté] /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic binaire SUID.
[Type d'attaque] Locale
[Impact : Divulgation d'informations] vrai
[Vecteurs d'attaque] Pour exploiter le binaire, liblxc-common doit être installé sur le système.
[Découvreur] Maher Azzouzi
[Référence] https://github.com/lxc/lxc/blob/0b83d71c2c8f3bac9503f894cd84584f79258bb3/lxc.spec.in#L274 https://github.com/lxc/lxc/blob/0b83d71c2c8f3bac9503f894cd84584f79258bb3/src/lxc/cmd/lxc_user_nic.c#L1085-L1104 https://bugs.launchpad.net/ubuntu/+source/lxc/+bug/1783591/comments/45
Utilisez CVE-2022-47952.