Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en vzctl (CVE-2015-6927)

Gravedad CVSS v2.0:
BAJA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
28/09/2015
Última modificación:
12/04/2025

Descripción

Vulnerabilidad en vzctl en versiones anteriores a 4.9.4, determina la estructura del entorno virtual (VE) basándose en la presencia de root.hdd/DiskDescriptor.xml en el directorio privado VE, lo que permite a los usuarios root del contenedor (CT) simfs local cambiar la contraseña de root para contenedores ploop arbitrarios, según lo demostrado por un ataque de enlaces simbólicos en el contenedor ploop del archivo root.hdd y accediendo entonces a un panel de control.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openvz:vzctl:*:*:*:*:*:*:*:* 4.9.3 (incluyendo)