Privilege Escalation via WebSocket Connection Hijacking in LXD Operations API
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Um atacante com acesso de leitura básico ao LXD pode assumir controle de sessões de terminal através de sequestro de WebSocket e executar comandos com privilégios mais altos. Isso afeta versões do LXD anteriores à 6.5 e é um risco grave para sistemas compartilhados.
A API de operações no LXD <6.5 não valida adequadamente a propriedade das conexões WebSocket, permitindo que um atacante autenticado com permissões de leitura sequestre sessões ativas de terminal/console e execute comandos arbitrários com privilégios elevados. A vulnerabilidade resulta de controle de acesso insuficiente em conexões WebSocket, permitindo escalonamento de privilégio lateral em ambientes multiusuário.