Pubblicato il 2026-08-13 · Fonte: NVD NIST
La vulnerabilità CVE-2026-72842 è una criticità nella gestione delle autorizzazioni in luci-app-lxc, che consente agli utenti autenticati con privilegi bassi di accedere a route di gestione dei container senza controlli di autorizzazione adeguati. Gli attaccanti possono sfruttare questa vulnerabilità utilizzando una tecnica di path traversal per eseguire codice con privilegi di root sul host OpenWrt. La CVSS Score di 9,9 indica che si tratta di una vulnerabilità estremamente critica.
Un attaccante che sfrutta questa vulnerabilità può eseguire codice con privilegi di root sul host OpenWrt, ottenendo il controllo completo del sistema. Ciò può avere conseguenze gravissime, come l'accesso non autorizzato a dati sensibili, la modifica del sistema operativo e la possibilità di eseguire attacchi di tipo ransomware. I sistemi a rischio sono quelli che utilizzano luci-app-lxc e non hanno implementato le necessarie misure di sicurezza.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, è consigliabile applicare patch di sicurezza aggiornate non appena disponibili. Inoltre, è importante implementare pratiche di sicurezza generiche come il controllo degli accessi, la limitazione dei privilegi e la monitorazione costante del sistema. In assenza di patch specifiche, può essere utile limitare l'accesso a luci-app-lxc solo agli utenti autorizzati e implementare soluzioni di sicurezza di rete per prevenire attacchi di tipo path traversal.
La vulnerabilità CVE-2026-72842 è un'inconsistenza ACL in luci-app-lxc che consente l'esecuzione di codice con privilegi di root sul host OpenWrt
Un attaccante può eseguire codice con privilegi di root sul host OpenWrt, ottenendo il controllo completo del sistema
Applicare patch di sicurezza aggiornate, implementare pratiche di sicurezza generiche e limitare l'accesso a luci-app-lxc solo agli utenti autorizzati
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.