
LXC सूचना प्रकटीकरण भेद्यता।
[सुझाया गया विवरण] lxc 5.0.1 तक के संस्करणों में lxc-user-nic को setuid root के रूप में स्थापित किया गया है, और यह स्थानीय उपयोगकर्ताओं को यह अनुमान लगाने की अनुमति दे सकता है कि कोई फ़ाइल मौजूद है या नहीं, यहां तक कि एक संरक्षित निर्देशिका ट्री के भीतर भी, क्योंकि "Failed to open" अक्सर इंगित करता है कि फ़ाइल मौजूद नहीं है, जबकि "does not refer to a network namespace path" अक्सर इंगित करता है कि फ़ाइल मौजूद है। ध्यान दें: यह CVE-2018-6556 से अलग है क्योंकि CVE-2018-6556 का समाधान इस आधार पर डिज़ाइन किया गया था कि "हम उपयोगकर्ता को रिपोर्ट करेंगे कि open() विफल रहा लेकिन उपयोगकर्ता के पास यह जानने का कोई तरीका नहीं है कि यह क्यों विफल हुआ"; हालांकि, कई यथार्थवादी मामलों में, फ़ाइल के अस्तित्व में न होने के अलावा विफल होने का कोई प्रशंसनीय कारण नहीं है।
[अतिरिक्त जानकारी] % ls /l ls: cannot open directory '/l': Permission denied % /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic delete lol lol /l/h/tt h h
cmd/lxc_user_nic.c: 1096: main: Failed to open "/l/h/tt" <----- file does not exist. % /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic delete lol lol /l/h/t h h cmd/lxc_user_nic.c: 1101: main: Path "/l/h/t" does not refer to a network namespace path <---- file exist!liblxc-common में एक SUID बाइनरी है जिसका दुरुपयोग एक सामान्य उपयोगकर्ता फ़ाइलसिस्टम में कहीं भी फ़ाइल के अस्तित्व का पता लगाने के लिए कर सकता है, यहां तक कि उन निर्देशिकाओं के अंतर्गत भी जहां केवल रूट उपयोगकर्ता फ़ाइलों को सूचीबद्ध कर सकता है।
[भेद्यता प्रकार] असुरक्षित अनुमतियाँ
[उत्पाद का विक्रेता] liblxc-common
[प्रभावित उत्पाद कोड बेस] liblxc-common - नवीनतम 5.0.1
[प्रभावित घटक] /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic SUID binary.
[हमले का प्रकार] स्थानीय
[प्रभाव सूचना प्रकटीकरण] सत्य
[हमले के वेक्टर] बाइनरी का शोषण करने के लिए liblxc-common को सिस्टम पर स्थापित होना चाहिए।
[खोजकर्ता] Maher Azzouzi
[संदर्भ] https://github.com/lxc/lxc/blob/0b83d71c2c8f3bac9503f894cd84584f79258bb3/lxc.spec.in#L274 https://github.com/lxc/lxc/blob/0b83d71c2c8f3bac9503f894cd84584f79258bb3/src/lxc/cmd/lxc_user_nic.c#L1085-L1104 https://bugs.launchpad.net/ubuntu/+source/lxc/+bug/1783591/comments/45
CVE-2022-47952 का उपयोग करें।