PT-2026-42209 · Boxlite · Blox Lite
CVE-2026-46695
·
Publicado
2026-05-16
·
Atualizado
2026-07-30
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Boxlite versões anteriores a 0.9.0
Descrição
O Boxlite é um serviço de sandbox que permite aos usuários criar máquinas virtuais leves e iniciar contêineres OCI para executar código não confiável. O software não consegue impor corretamente as montagens de apenas leitura para diretórios do host compartilhados via protocolo virtiofs (um protocolo de sistema de arquivos compartilhado entre host e convidado). Embora o Boxlite tente implementar o acesso de apenas leitura adicionando a flag
MS RDONLY após a inicialização da VM, ele não restringe as capacidades do kernel dentro do contêiner. Especificamente, a função all capabilities() concede todas as 41 capacidades, incluindo Capability::SysAdmin (que permite várias operações administrativas).Devido a isso, um código malicioso executado dentro da sandbox pode executar um comando de remontagem para alterar o modo do diretório para leitura e gravação, ignorando a restrição pretendida. Isso permite que um invasor realize operações de gravação arbitrárias em diretórios do host. Em cenários como Agentes de IA, onde credenciais, arquivos de configuração e ambientes virtuais são montados como apenas leitura, um invasor poderia modificar esses dados para obter a execução de código no sistema host, introduzindo potencialmente riscos na cadeia de suprimentos.
Detalhes técnicos incluem o uso da função
krun add virtiofs(), que carecia de um parâmetro de apenas leitura, e a estrutura VolumeSpec, onde a variável read only não era aplicada no nível do hipervisor.Recomendações
Atualize para a versão 0.9.0 ou posterior do Boxlite.
Exploit
Correção
Improper Access Control
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Blox Lite