Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2022-47952 — Уязвимость раскрытия информации в LXC. | Kitploit
Инструменты/GitHubGitHub/maherazzouzi/cve-2022-47952
Повышение привилегийБезопасность контейнеровАнализ уязвимостейЭксплуатацияСбор информации
GitHubmaherazzouzi/cve-2022-47952

CVE-2022-47952

Уязвимость раскрытия информации в LXC.

Репозиторий
13 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

[Предлагаемое описание] lxc-user-nic в lxc до версии 5.0.1 включительно установлен с setuid root и может позволять локальным пользователям определять, существует ли какой-либо файл, даже в защищённом дереве каталогов, поскольку сообщение "Failed to open" часто указывает, что файл не существует, тогда как "does not refer to a network namespace path" часто указывает, что файл существует. ПРИМЕЧАНИЕ: это отличается от CVE-2018-6556, потому что при разработке исправления CVE-2018-6556 исходили из предпосылки, что «мы сообщим пользователю, что open() завершился неудачей, но пользователь не может узнать, почему это произошло»; однако во многих реальных случаях нет других правдоподобных причин для сбоя, кроме того, что файл не существует.


[Дополнительная информация] % ls /l ls: cannot open directory '/l': Permission denied % /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic delete lol lol /l/h/tt h h
cmd/lxc_user_nic.c: 1096: main: Failed to open "/l/h/tt" <----- файл не существует. % /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic delete lol lol /l/h/t h h cmd/lxc_user_nic.c: 1101: main: Path "/l/h/t" does not refer to a network namespace path <---- файл существует!

liblxc-common содержит SUID-бинарник, который обычный пользователь может использовать, чтобы узнать, существует ли файл в любом месте файловой системы, даже в каталогах, где только root может просматривать список файлов.


[Тип уязвимости] Небезопасные разрешения


[Производитель продукта] liblxc-common


[Затронутая кодовая база продукта] liblxc-common - последняя версия 5.0.1


[Затронутый компонент] /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic SUID-бинарник.


[Тип атаки] Локальная


[Воздействие: раскрытие информации] true


[Векторы атаки] Для эксплуатации бинарник liblxc-common должен быть установлен в системе.


[Обнаружил] Maher Azzouzi


[Ссылка] https://github.com/lxc/lxc/blob/0b83d71c2c8f3bac9503f894cd84584f79258bb3/lxc.spec.in#L274 https://github.com/lxc/lxc/blob/0b83d71c2c8f3bac9503f894cd84584f79258bb3/src/lxc/cmd/lxc_user_nic.c#L1085-L1104 https://bugs.launchpad.net/ubuntu/+source/lxc/+bug/1783591/comments/45

Используйте CVE-2022-47952.

Скачать инструмент