
Уязвимость раскрытия информации в LXC.
[Предлагаемое описание] lxc-user-nic в lxc до версии 5.0.1 включительно установлен с setuid root и может позволять локальным пользователям определять, существует ли какой-либо файл, даже в защищённом дереве каталогов, поскольку сообщение "Failed to open" часто указывает, что файл не существует, тогда как "does not refer to a network namespace path" часто указывает, что файл существует. ПРИМЕЧАНИЕ: это отличается от CVE-2018-6556, потому что при разработке исправления CVE-2018-6556 исходили из предпосылки, что «мы сообщим пользователю, что open() завершился неудачей, но пользователь не может узнать, почему это произошло»; однако во многих реальных случаях нет других правдоподобных причин для сбоя, кроме того, что файл не существует.
[Дополнительная информация] % ls /l ls: cannot open directory '/l': Permission denied % /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic delete lol lol /l/h/tt h h
cmd/lxc_user_nic.c: 1096: main: Failed to open "/l/h/tt" <----- файл не существует. % /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic delete lol lol /l/h/t h h cmd/lxc_user_nic.c: 1101: main: Path "/l/h/t" does not refer to a network namespace path <---- файл существует!liblxc-common содержит SUID-бинарник, который обычный пользователь может использовать, чтобы узнать, существует ли файл в любом месте файловой системы, даже в каталогах, где только root может просматривать список файлов.
[Тип уязвимости] Небезопасные разрешения
[Производитель продукта] liblxc-common
[Затронутая кодовая база продукта] liblxc-common - последняя версия 5.0.1
[Затронутый компонент] /usr/lib/x86_64-linux-gnu/lxc/lxc-user-nic SUID-бинарник.
[Тип атаки] Локальная
[Воздействие: раскрытие информации] true
[Векторы атаки] Для эксплуатации бинарник liblxc-common должен быть установлен в системе.
[Обнаружил] Maher Azzouzi
[Ссылка] https://github.com/lxc/lxc/blob/0b83d71c2c8f3bac9503f894cd84584f79258bb3/lxc.spec.in#L274 https://github.com/lxc/lxc/blob/0b83d71c2c8f3bac9503f894cd84584f79258bb3/src/lxc/cmd/lxc_user_nic.c#L1085-L1104 https://bugs.launchpad.net/ubuntu/+source/lxc/+bug/1783591/comments/45
Используйте CVE-2022-47952.