
Vulnerabilidade de Divulgação de Informações no LXC.
[Descrição sugerida] lxc-user-nic no lxc até a versão 5.0.1 é instalado com setuid root e pode permitir que usuários locais infiram se um arquivo existe, mesmo dentro de uma árvore de diretórios protegida, porque 'Failed to open' geralmente indica que um arquivo não existe, enquanto 'does not refer to a network namespace path' geralmente indica que um arquivo existe. NOTA: isso é diferente do CVE-2018-6556 porque a correção do CVE-2018-6556 foi baseada na premissa de que 'nós reportaremos ao usuário que o open() falhou, mas o usuário não tem como saber por que falhou'; no entanto, em muitos casos realistas, não há razões plausíveis para a falha, exceto que o arquivo não existe.
[Informações Adicionais] % ls /l ls: cannot open directory '/l': Permission denied % /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic delete lol lol /l/h/tt h h
cmd/lxc_user_nic.c: 1096: main: Failed to open "/l/h/tt" <----- file does not exist. % /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic delete lol lol /l/h/t h h cmd/lxc_user_nic.c: 1101: main: Path "/l/h/t" does not refer to a network namespace path <---- file exist!liblxc-common possui um binário SUID que pode ser abusado por um usuário comum para saber se um arquivo existe ou não em qualquer lugar do sistema de arquivos, mesmo em diretórios onde apenas o root pode listar arquivos.
[Tipo de Vulnerabilidade] Permissões Inseguras
[Fornecedor do Produto] liblxc-common
[Base de Código do Produto Afetado] liblxc-common - última versão 5.0.1
[Componente Afetado] /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic binário SUID.
[Tipo de Ataque] Local
[Impacto: Divulgação de Informações] verdadeiro
[Vetores de Ataque] Para explorar, o binário liblxc-common deve estar instalado no sistema.
[Descoberto por] Maher Azzouzi
[Referência] https://github.com/lxc/lxc/blob/0b83d71c2c8f3bac9503f894cd84584f79258bb3/lxc.spec.in#L274 https://github.com/lxc/lxc/blob/0b83d71c2c8f3bac9503f894cd84584f79258bb3/src/lxc/cmd/lxc_user_nic.c#L1085-L1104 https://bugs.launchpad.net/ubuntu/+source/lxc/+bug/1783591/comments/45
Use CVE-2022-47952.