Navegación

Vulnerabilidades críticas de LXD permiten a los usuarios de contenedores escribir archivos como root en el host.

fuente: https://securityonline.info/lxd-vulnerabilities-host-root/

Canonical ha corregido tres vulnerabilidades críticas de LXD con una calificación CVSS de 9.6 a 9.9. Cada una permite que un usuario con privilegios limitados o una fuente de migración maliciosa escriba o elimine archivos como root en el host. Las versiones corregidas son 4.0.14, 5.0.10, 5.21.8 y 6.10.

¿Por qué son importantes estas vulnerabilidades de LXD?

LXD es el gestor de Canonical para contenedores de sistema y máquinas virtuales. Se utiliza para gestionar desde una única instancia en un portátil hasta racks de centros de datos en clúster. Muchos equipos lo utilizan para crear pequeñas nubes privadas donde varios proyectos comparten un mismo host.

Este modelo compartido es precisamente lo que estas vulnerabilidades comprometen. Un usuario que solo puede crear instancias o volúmenes personalizados en un proyecto restringido puede obtener privilegios de root en el host. En una configuración multiusuario, un usuario podría comprometer a todos los demás usuarios de la máquina. Cómo funcionan los ataques CVE-2026-87799: Enlaces simbólicos en el flujo de migración (CVSS 9.9)

Cuando LXD recibe una instancia o un volumen personalizado mediante migración, transfiere los datos entrantes a rsync o a btrfs receive. Ambas herramientas reproducen el flujo utilizando llamadas al sistema basadas en rutas. Ninguna de ellas rechaza los enlaces simbólicos.

Como resultado, una fuente de migración maliciosa puede insertar un enlace simbólico al inicio del flujo. Las entradas posteriores se escriben a través de este enlace en rutas fuera del volumen, como usuario root. En el caso de las máquinas virtuales, este mismo método puede redirigir la imagen del disco raíz. El aviso indica que las transferencias ZFS optimizadas no se ven afectadas. El mismo texto del aviso también hace referencia a Incus, la bifurcación de la comunidad de LXD, que comparte esta ruta de código.

Últimas noticias

25 DE AGOSTO, 2026

24 paquetes npm abusan de los espejos de unpkg para alojar páginas falsas de CAPTCHA de Cloudflare.

Investigadores de ciberseguridad han revelado detalles de una nueva campaña que utiliza un conjunto de 24 paquetes npm como infraestructura de phishing gratuita...

Leer artículo →
25 DE AGOSTO, 2026

WhatsApp añade múltiples contraseñas para inicios de sesión resistentes al phishing en iOS y Android.

Meta anunció el martes una serie de funciones de seguridad para las cuentas de WhatsApp, incluyendo la compatibilidad con múltiples contraseñas para una misma c...

Leer artículo →
25 DE AGOSTO, 2026

En ataques en curso, los piratas informáticos lograron vulnerar más de 270 servidores de Zimbra.

Los ciberdelincuentes ya han comprometido más de 270 instancias de Zimbra mediante ataques de ejecución remota de código que explotan una vulnerabilidad de alta...

Leer artículo →