Privilege Escalation via WebSocket Connection Hijacking in LXD Operations API
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un atacante con acceso de lectura básico a LXD puede tomar el control de sesiones de terminal mediante secuestro de WebSocket y ejecutar comandos con privilegios superiores. Esto afecta versiones de LXD anteriores a 6.5 y es un riesgo grave para sistemas compartidos.
La API de operaciones en LXD <6.5 no valida adecuadamente la propiedad de las conexiones WebSocket, permitiendo que un atacante autenticado con permisos de lectura secuestre sesiones activas de terminal/consola y ejecute comandos arbitrarios con privilegios elevados. La vulnerabilidad resulta de un control de acceso insuficiente en conexiones WebSocket, permitiendo escalada de privilegios lateral en entornos multiusuario.