PT-2025-37314 · Dtstack · Dstack

Tjade273

·

Publicado

2025-09-12

·

Atualizado

2025-11-28

·

CVE-2025-59054

CVSS v4.0

8.5

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do dstack anteriores à 0.5.4
Descrição O dstack é um kit de desenvolvimento de software (SDK) projetado para simplificar a implantação de aplicações containerizadas em ambientes de execução confiáveis. Em versões anteriores à 0.5.4, um host malicioso pode fornecer um volume de dados LUKS2 especialmente construído para uma CVM dstack para uso como o ponto de montagem /data. Isso permite que o sistema operacional convidado abra o volume e grave dados sensíveis usando uma chave de volume conhecida pelo atacante, potencialmente levando à exposição de chaves Wireguard e outras informações secretas. O atacante também pode pré-carregar dados no dispositivo, o que poderia comprometer a execução do convidado. O problema decorre do fato de que os metadados do volume LUKS2 não são autenticados e suportam algoritmos de criptografia de chave nula, permitindo que um atacante crie um volume que abre sem erro, grava todas as escritas em texto simples ou com uma chave conhecida pelo atacante e contém dados arbitrários escolhidos pelo atacante.
Recomendações Atualize o dstack para a versão 0.5.4 ou posterior.

Exploit

Correção

Files Accessible to External Parties

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-59054
GHSA-JXQ2-HPW3-M5WF

Produtos afetados

Dstack