天下漏洞,尽知其名
MEDIUM

CVE-2026-87798 LXD CLI 链接解析不当漏洞

影响虚拟机内root用户可向宿主机任意路径写入文件

AI 研判

CVE-2026-87798 是 Canonical LXD CLI 客户端递归文件拉取功能中的链接解析缺陷。攻击者通过改造 lxd-agent 返回不一致的 SFTP 目录列表与 Lstat 结果,可借助操作员权限在客户端宿主机任意路径写入攻击者控制的文件或目录树。该漏洞影响 Linux 平台上的 LXD 4.0.2 至 6.9 版本。

影响范围

Canonical LXD

Canonical LXD 4.0.2 至 6.9(Linux),已在 4.0.14、5.0.10 和 5.21.8 中修复。

漏洞详情

漏洞类型为链接解析不当(路径遍历/符号链接处理缺陷)。LXD CLI 客户端在执行递归文件拉取时,未正确校验 lxd-agent 返回的 SFTP 目录列表与 Lstat 结果的一致性,导致符号链接或路径解析被误导。攻击者控制虚拟机内的 lxd-agent 后,可构造恶意响应,使客户端在宿主机上以操作员权限写入任意文件。

利用条件与风险

利用前提是攻击者已获得虚拟机内 root 权限,并能控制或替换 lxd-agent 以返回恶意 SFTP 响应;实战中可导致宿主机文件被覆盖或植入,风险取决于操作员是否对不可信虚拟机执行递归拉取操作。

修复建议

官方已在 LXD 4.0.14、5.0.10 和 5.21.8 中修复,建议升级至对应修复版本。临时缓解措施暂无公开信息,可考虑避免对不可信虚拟机使用递归文件拉取功能。

原始情报

Improper link resolution in the recursive file pull feature of the LXD CLI client in Canonical LXD versions 4.0.2 up to 6.9 (fixed in 4.0.14, 5.0.10 and 5.21.8) on Linux allows an attacker with root access inside a virtual machine to write attacker-controlled files or directory trees to arbitrary paths on the client host, with the operator’s privileges. The attacker does this by using a modified lxd-agent that returns inconsistent SFTP directory listings and Lstat results.