„`html
Zusammenfassung
CVE-2026-66897 ist eine kritische Path-Traversal-Schwachstelle in LXD, die es Angreifern ermöglicht, beliebige Dateien auf dem Host-System mit Root-Privilegien zu überschreiben. Die Vulnerability betrifft die Verarbeitung von Instance-Templates und weist einen CVSS-Score von 9.9 auf. Ein Patch ist derzeit nicht verfügbar.
Betroffene Systeme
Die Schwachstelle betrifft verschiedene Versionen von LXD, einem Container-Management-System. Anfällig sind Systeme, auf denen LXD mit aktivierter Template-Verarbeitung läuft. Benutzer mit Container-Edit-Permissions oder Personen, die crafted Images starten, können die Vulnerability ausnutzen.
Technische Details
Die Vulnerability liegt in der Template-Verarbeitung von LXD-Instanzen. Der Ablauf der Schwachstelle:
- Validierung: LXD validiert Ziel-Template-Pfade aus metadata.yaml gegen ein confined os.Root Directory Handle
- Discrepancy: Nach der Validierung öffnet und erstellt LXD die Datei mit os.Create() unter Verwendung eines unconfiniert String-Pfades
- Auswirkung: Diese Inkonsistenz zwischen Pfad-Auflösung und Dateierstellung ermöglicht es Angreifern, die Directory-Confinement zu umgehen
Durch gezielte Manipulation von Pfaden können Angreifer Root-eigene Host-Dateien überschreiben und schließlich Root-Code-Execution auf dem Host erreichen.
Empfohlene Massnahmen
- Beschränken Sie den Zugriff auf Container-Edit-Permissions auf vertrauenswürdige Benutzer
- Validieren und signieren Sie alle verwendeten Container-Images vor dem Deployment
- Setzen Sie strenge Firewall-Regeln fĂĽr LXD-Management-Interfaces um
- Überwachen Sie Änderungen an kritischen Host-Dateien mittels File-Integrity-Monitoring
- Monitorieren Sie die offizielle LXD-Dokumentation auf verfĂĽgbare Patches
- Implementieren Sie Sandboxing-MaĂźnahmen fĂĽr LXD-Instanzen
Bewertung
CVSS Score: 9.9 (Critical)
Angriffsvektor: Network
Komplexität: Niedrig
Die fehlende Patch-Verfügbarkeit macht eine sofortige Risikominderung notwendig. Die Kombination aus hohen Privilegien, niedriger Angriffsomplexität und weitem Angriffsvektor klassifiziert diese Vulnerability als äußerst kritisch.
„`