Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-47952 — LXC सूचना प्रकटीकरण भेद्यता। | Kitploit
उपकरण/GitHubGitHub/maherazzouzi/cve-2022-47952
विशेषाधिकार वृद्धिकंटेनर सुरक्षाभेद्यता विश्लेषणशोषणजानकारी एकत्र करना
GitHubmaherazzouzi/cve-2022-47952

CVE-2022-47952

LXC सूचना प्रकटीकरण भेद्यता।

रिपॉजिटरी देखें
113 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

[सुझाया गया विवरण] lxc 5.0.1 तक के संस्करणों में lxc-user-nic को setuid root के रूप में स्थापित किया गया है, और यह स्थानीय उपयोगकर्ताओं को यह अनुमान लगाने की अनुमति दे सकता है कि कोई फ़ाइल मौजूद है या नहीं, यहां तक कि एक संरक्षित निर्देशिका ट्री के भीतर भी, क्योंकि "Failed to open" अक्सर इंगित करता है कि फ़ाइल मौजूद नहीं है, जबकि "does not refer to a network namespace path" अक्सर इंगित करता है कि फ़ाइल मौजूद है। ध्यान दें: यह CVE-2018-6556 से अलग है क्योंकि CVE-2018-6556 का समाधान इस आधार पर डिज़ाइन किया गया था कि "हम उपयोगकर्ता को रिपोर्ट करेंगे कि open() विफल रहा लेकिन उपयोगकर्ता के पास यह जानने का कोई तरीका नहीं है कि यह क्यों विफल हुआ"; हालांकि, कई यथार्थवादी मामलों में, फ़ाइल के अस्तित्व में न होने के अलावा विफल होने का कोई प्रशंसनीय कारण नहीं है।


[अतिरिक्त जानकारी] % ls /l ls: cannot open directory '/l': Permission denied % /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic delete lol lol /l/h/tt h h
cmd/lxc_user_nic.c: 1096: main: Failed to open "/l/h/tt" <----- file does not exist. % /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic delete lol lol /l/h/t h h cmd/lxc_user_nic.c: 1101: main: Path "/l/h/t" does not refer to a network namespace path <---- file exist!

liblxc-common में एक SUID बाइनरी है जिसका दुरुपयोग एक सामान्य उपयोगकर्ता फ़ाइलसिस्टम में कहीं भी फ़ाइल के अस्तित्व का पता लगाने के लिए कर सकता है, यहां तक कि उन निर्देशिकाओं के अंतर्गत भी जहां केवल रूट उपयोगकर्ता फ़ाइलों को सूचीबद्ध कर सकता है।


[भेद्यता प्रकार] असुरक्षित अनुमतियाँ


[उत्पाद का विक्रेता] liblxc-common


[प्रभावित उत्पाद कोड बेस] liblxc-common - नवीनतम 5.0.1


[प्रभावित घटक] /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic SUID binary.


[हमले का प्रकार] स्थानीय


[प्रभाव सूचना प्रकटीकरण] सत्य


[हमले के वेक्टर] बाइनरी का शोषण करने के लिए liblxc-common को सिस्टम पर स्थापित होना चाहिए।


[खोजकर्ता] Maher Azzouzi


[संदर्भ] https://github.com/lxc/lxc/blob/0b83d71c2c8f3bac9503f894cd84584f79258bb3/lxc.spec.in#L274 https://github.com/lxc/lxc/blob/0b83d71c2c8f3bac9503f894cd84584f79258bb3/src/lxc/cmd/lxc_user_nic.c#L1085-L1104 https://bugs.launchpad.net/ubuntu/+source/lxc/+bug/1783591/comments/45

CVE-2022-47952 का उपयोग करें।

टूल डाउनलोड करें