Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2022-47952 — Vulnerabilità di divulgazione di informazioni in LXC. | Kitploit
Strumenti/GitHubGitHub/maherazzouzi/cve-2022-47952
Escalation di PrivilegiSicurezza dei ContenitoriAnalisi delle VulnerabilitàExploitRaccolta Informazioni
GitHubmaherazzouzi/cve-2022-47952

CVE-2022-47952

Vulnerabilità di divulgazione di informazioni in LXC.

Vedi Repository
13 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

[Descrizione suggerita] lxc-user-nic in lxc fino alla versione 5.0.1 è installato con setuid root e può consentire agli utenti locali di dedurre se un file esiste, anche all'interno di un albero di directory protetto, perché "Failed to open" spesso indica che un file non esiste, mentre "does not refer to a network namespace path" spesso indica che un file esiste. NOTA: questo è diverso da CVE-2018-6556 perché la progettazione della correzione per CVE-2018-6556 si basava sulla premessa che "riferiremo all'utente che open() ha fallito ma l'utente non ha modo di sapere perché ha fallito"; tuttavia, in molti casi realistici, non ci sono ragioni plausibili per il fallimento se non che il file non esiste.


[Informazioni aggiuntive] % ls /l ls: cannot open directory '/l': Permission denied % /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic delete lol lol /l/h/tt h h
cmd/lxc_user_nic.c: 1096: main: Failed to open "/l/h/tt" <----- il file non esiste. % /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic delete lol lol /l/h/t h h cmd/lxc_user_nic.c: 1101: main: Path "/l/h/t" does not refer to a network namespace path <---- il file esiste!

liblxc-common ha un binario SUID che può essere abusato da un utente normale per sapere se un file esiste o meno in qualsiasi punto del filesystem, anche all'interno di directory in cui solo l'utente root può elencare i file.


[Tipo di vulnerabilità] Permessi non sicuri


[Fornitore del prodotto] liblxc-common


[Base del codice del prodotto interessato] liblxc-common - ultima versione 5.0.1


[Componente interessato] /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic binario SUID.


[Tipo di attacco] Locale


[Impatto Divulgazione di informazioni] true


[Vettori di attacco] Per sfruttare la vulnerabilità, il binario liblxc-common deve essere installato sul sistema.


[Scopritore] Maher Azzouzi


[Riferimento] https://github.com/lxc/lxc/blob/0b83d71c2c8f3bac9503f894cd84584f79258bb3/lxc.spec.in#L274 https://github.com/lxc/lxc/blob/0b83d71c2c8f3bac9503f894cd84584f79258bb3/src/lxc/cmd/lxc_user_nic.c#L1085-L1104 https://bugs.launchpad.net/ubuntu/+source/lxc/+bug/1783591/comments/45

Usare CVE-2022-47952.

Scarica lo strumento