CVE-2025-54289: fallo de gravedad alta en Canonical LXD
Privilege Escalation via WebSocket Connection Hijacking in LXD Operations API
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Un atacante con acceso de lectura básico a LXD puede tomar el control de sesiones de terminal mediante secuestro de WebSocket y ejecutar comandos con privilegios superiores. Esto afecta versiones de LXD anteriores a 6.5 y es un riesgo grave para sistemas compartidos.
La API de operaciones en LXD <6.5 no valida adecuadamente la propiedad de las conexiones WebSocket, permitiendo que un atacante autenticado con permisos de lectura secuestre sesiones activas de terminal/consola y ejecute comandos arbitrarios con privilegios elevados. La vulnerabilidad resulta de un control de acceso insuficiente en conexiones WebSocket, permitiendo escalada de privilegios lateral en entornos multiusuario.
En el mismo producto, de las más peligrosas a las menos.