旧酒新瓶:十年历史的 lxd 组提权重新上膛
starlabs.sg | 研究 | #vulnerability-research | #linux | #privilege-escalation | #ubuntu | #lxd | #insecure-defaults | #container
摘要
Ubuntu Server 默认安装会将首个用户静默加入 lxd 组,而 lxd 组成员身份在设计上等同于 root。24.04 起虽不再预装 LXD,但预置的 lxd-installer socket(属主 root:lxd、权限 0660)允许任何 lxd 组用户免密安装 LXD,启动挂载宿主文件系统的特权容器,直接登上宿主机 root。每个环节都是文档化的预期行为,弱点在于不安全的默认组合。我们在 20.04、22.04、24.04 和 26.04 上完整验证了到 euid=0 的整条链,厂商审阅后选择不修复(有意的商业决策),并同意发表本研究。
- 发布时间
- 收录时间
Skip to content