Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-47952 — LXC 情報漏洩脆弱性。 | Kitploit
ツール/GitHubGitHub/maherazzouzi/cve-2022-47952
特権昇格コンテナセキュリティ脆弱性分析エクスプロイト情報収集
GitHubmaherazzouzi/cve-2022-47952

CVE-2022-47952

LXC 情報漏洩脆弱性。

リポジトリを見る
113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

[提案された説明] lxc 5.0.1 までの lxc-user-nic は setuid root でインストールされており、ローカルユーザーが保護されたディレクトリツリー内であっても、任意のファイルが存在するかどうかを推測できる可能性があります。「Failed to open」はファイルが存在しないことを示すことが多く、「does not refer to a network namespace path」はファイルが存在することを示すことが多いためです。注意: これは CVE-2018-6556 とは異なります。CVE-2018-6556 の修正設計は、「open() が失敗したことをユーザーに報告するが、ユーザーは失敗の理由を知る方法がない」という前提に基づいていました。しかし、多くの現実的なケースでは、ファイルが存在しない以外に失敗するもっともらしい理由はありません。


[追加情報] % ls /l ls: ディレクトリ '/l' を開けません: 許可がありません % /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic delete lol lol /l/h/tt h h
cmd/lxc_user_nic.c: 1096: main: Failed to open "/l/h/tt" <----- ファイルは存在しません。 % /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic delete lol lol /l/h/t h h cmd/lxc_user_nic.c: 1101: main: Path "/l/h/t" does not refer to a network namespace path <---- ファイルが存在します!

liblxc-common には SUID バイナリが含まれており、通常ユーザーがファイルシステム内の任意の場所(ルートユーザーのみがファイルを一覧表示できるディレクトリ下でも)でファイルが存在するかどうかを知るために悪用される可能性があります。


[脆弱性タイプ] 安全でない権限


[製品ベンダー] liblxc-common


[影響を受ける製品コードベース] liblxc-common - 最新 5.0.1


[影響を受けるコンポーネント] /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic SUID バイナリ。


[攻撃タイプ] ローカル


[影響を与える情報漏洩] true


[攻撃ベクトル] バイナリを悪用するには、システムに liblxc-common がインストールされている必要があります。


[発見者] Maher Azzouzi


[参考] https://github.com/lxc/lxc/blob/0b83d71c2c8f3bac9503f894cd84584f79258bb3/lxc.spec.in#L274 https://github.com/lxc/lxc/blob/0b83d71c2c8f3bac9503f894cd84584f79258bb3/src/lxc/cmd/lxc_user_nic.c#L1085-L1104 https://bugs.launchpad.net/ubuntu/+source/lxc/+bug/1783591/comments/45

CVE-2022-47952 を使用します。

ツールをダウンロード