В LXD версии 6.5 и 5.21.4 (а также в более ранних версиях) API operations раскрывает секретные значения, необходимые для установления WebSo…
В LXD версии 6.5 и 5.21.4 (а также в более ранних версиях) API operations раскрывает секретные значения, необходимые для установления WebSocket‑соединения при работе с терминальными и консольными сессиями. Эти секреты используются для аутентификации WebSocket‑соединений. Пользователь, обладающий лишь правом чтения, может получить секрет из ответа operations API и перехватить WebSocket‑соединение, открывающее терминал другого пользователя. Перехват позволяет выполнять произвольные команды внутри контейнера от имени жертвы, что приводит к повышению привилегий и потенциальному удалённому выполнению кода. Уязвимость была обнаружена исследователем и исправлена в LXD 6.5 и 5.21.4. [1] Источники: - [1] https://github.com/canonical/lxd/security/advisories/GHSA-3g72-chj4-2228
Продукт использует WebSocket, однако не выполняет надлежащей верификации того, что источник данных или соединения является допустимым.
https://cwe.mitre.org/data/definitions/1385.html →Открыть в коллекции CWE →