CVE-2025-54292CVE-2025-54292 是 Canonical LXD 容器管理平台的 Web 管理界面 LXD-UI 中存在的一个路径遍历(Path Traversal)漏洞。该漏洞影响 LXD-UI 6.5 之前的所有版本以及 5.21.4 之前的 5.x 版本,影响所有支持平台。LXD-UI 是 Canonical 提供的用于管理 LXD 容器实例的图形化 Web 界面,允许管理员通过浏览器执行容器创建、配置、网络管理等操作。
该漏洞源于 LXD-UI 在处理 URL 路径中嵌入的资源名称时,未能充分验证和过滤用户输入中的特殊字符(如 ../ 等路径遍历序列)。远程攻击者可以利用精心构造的 URL 路径,绕过预期的资源访问限制,访问或修改本不应被授权访问的资源。由于 LXD-UI 通常用于管理生产环境中的容器基础设施,该漏洞可能导致敏感配置信息泄露、容器配置被恶意修改,甚至在特定条件下影响底层宿主机系统安全。
根据 CVSS 3.1 评分体系,该漏洞评分为 4.6 分,属于中危级别。攻击者需要具备低权限认证凭据(PR:L),并需要用户交互(UI:R),这意味着攻击者需要诱导已认证的用户点击恶意链接或访问恶意页面才能触发漏洞利用。漏洞的影响范围包括低级别的机密性影响(C:L)和完整性影响(I:L),但不会直接导致系统不可用(A:N)。
路径遍历漏洞(Path Traversal,又称目录遍历)的根本原因在于应用程序未能正确处理用户输入中包含的特殊路径字符(如 ../、..\ 等)。在 LXD-UI 的实现中,URL 路径中嵌入的资源名称直接被用于文件系统操作或内部路由解析,而没有进行充分的输入验证和规范化处理。
具体利用方式如下:
1. 攻击者首先需要获取 LXD-UI 的有效认证凭据(低权限账户即可),这可以通过钓鱼攻击、凭据泄露或其他社会工程学手段获得。
2. 攻击者构造包含路径遍历序列的恶意 URL。例如,将正常的资源请求路径如 /ui/instance/my-container 修改为 /ui/instance/../../../etc/passwd 或 /ui/instance/..%2F..%2F..%2Fetc%2Fpasswd(URL 编码形式)。
3. 当已认证的用户(受害者)在登录状态下访问该恶意链接时,LXD-UI 服务器会解析 URL 中的资源名称,由于缺乏路径规范化处理,服务器会将遍历序列解析为上层目录路径,从而访问到预期范围之外的资源。
4. 根据 LXD-UI 的具体实现,攻击者可能能够读取敏感的系统配置文件、访问其他用户的容器配置数据,或者修改不属于自己的容器实例配置。
5. 该漏洞需要用户交互(UI:R),因此攻击者通常需要通过钓鱼邮件、即时消息等方式诱导受害者点击恶意链接。