PT-2026-42209 · Boxlite · Blox Lite

CVE-2026-46695

·

Publicado

2026-05-16

·

Atualizado

2026-07-30

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Boxlite versões anteriores a 0.9.0
Descrição O Boxlite é um serviço de sandbox que permite aos usuários criar máquinas virtuais leves e iniciar contêineres OCI para executar código não confiável. O software não consegue impor corretamente as montagens de apenas leitura para diretórios do host compartilhados via protocolo virtiofs (um protocolo de sistema de arquivos compartilhado entre host e convidado). Embora o Boxlite tente implementar o acesso de apenas leitura adicionando a flag MS RDONLY após a inicialização da VM, ele não restringe as capacidades do kernel dentro do contêiner. Especificamente, a função all capabilities() concede todas as 41 capacidades, incluindo Capability::SysAdmin (que permite várias operações administrativas).
Devido a isso, um código malicioso executado dentro da sandbox pode executar um comando de remontagem para alterar o modo do diretório para leitura e gravação, ignorando a restrição pretendida. Isso permite que um invasor realize operações de gravação arbitrárias em diretórios do host. Em cenários como Agentes de IA, onde credenciais, arquivos de configuração e ambientes virtuais são montados como apenas leitura, um invasor poderia modificar esses dados para obter a execução de código no sistema host, introduzindo potencialmente riscos na cadeia de suprimentos.
Detalhes técnicos incluem o uso da função krun add virtiofs(), que carecia de um parâmetro de apenas leitura, e a estrutura VolumeSpec, onde a variável read only não era aplicada no nível do hipervisor.
Recomendações Atualize para a versão 0.9.0 ou posterior do Boxlite.

Exploit

Correção

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46695
GHSA-G6WW-W5J2-R7X3
GO-2026-5392
OPENSUSE-SU-2026:21483-1
PYSEC-2026-299
RUSTSEC-2026-0147

Produtos afetados

Blox Lite