
Vulnerabilità di divulgazione di informazioni in LXC.
[Descrizione suggerita] lxc-user-nic in lxc fino alla versione 5.0.1 è installato con setuid root e può consentire agli utenti locali di dedurre se un file esiste, anche all'interno di un albero di directory protetto, perché "Failed to open" spesso indica che un file non esiste, mentre "does not refer to a network namespace path" spesso indica che un file esiste. NOTA: questo è diverso da CVE-2018-6556 perché la progettazione della correzione per CVE-2018-6556 si basava sulla premessa che "riferiremo all'utente che open() ha fallito ma l'utente non ha modo di sapere perché ha fallito"; tuttavia, in molti casi realistici, non ci sono ragioni plausibili per il fallimento se non che il file non esiste.
[Informazioni aggiuntive] % ls /l ls: cannot open directory '/l': Permission denied % /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic delete lol lol /l/h/tt h h
cmd/lxc_user_nic.c: 1096: main: Failed to open "/l/h/tt" <----- il file non esiste. % /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic delete lol lol /l/h/t h h cmd/lxc_user_nic.c: 1101: main: Path "/l/h/t" does not refer to a network namespace path <---- il file esiste!liblxc-common ha un binario SUID che può essere abusato da un utente normale per sapere se un file esiste o meno in qualsiasi punto del filesystem, anche all'interno di directory in cui solo l'utente root può elencare i file.
[Tipo di vulnerabilità] Permessi non sicuri
[Fornitore del prodotto] liblxc-common
[Base del codice del prodotto interessato] liblxc-common - ultima versione 5.0.1
[Componente interessato] /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic binario SUID.
[Tipo di attacco] Locale
[Impatto Divulgazione di informazioni] true
[Vettori di attacco] Per sfruttare la vulnerabilità, il binario liblxc-common deve essere installato sul sistema.
[Scopritore] Maher Azzouzi
[Riferimento] https://github.com/lxc/lxc/blob/0b83d71c2c8f3bac9503f894cd84584f79258bb3/lxc.spec.in#L274 https://github.com/lxc/lxc/blob/0b83d71c2c8f3bac9503f894cd84584f79258bb3/src/lxc/cmd/lxc_user_nic.c#L1085-L1104 https://bugs.launchpad.net/ubuntu/+source/lxc/+bug/1783591/comments/45
Usare CVE-2022-47952.