CVE-2016-1581: Medium severity ubuntu vulnerability
Published Jun 9, 2016
·Updated
LXD before 2.0.2 uses world-readable permissions for /var/lib/lxd/zfs.img when setting up a loop based ZFS pool, which allows local users to copy and read data from arbitrary containers via unspecified vectors.
Affected Software
3 affected components
Canonical Ubuntu Linux=15.10
Canonical Ubuntu Linux=16.04
Canonical LXD<=2.0.1
Event History
Jun 9, 2016
CVE Published
via MITRE·04:00 PM
Data Sourced
via MITRE·04:00 PM
Description
Frequently Asked Questions
1
What is the severity of CVE-2016-1581?
CVE-2016-1581 has a medium severity rating due to its potential to allow local users to access sensitive information from containers.
2
How do I fix CVE-2016-1581?
To fix CVE-2016-1581, upgrade LXD to version 2.0.2 or later to ensure that the permissions for /var/lib/lxd/zfs.img are set correctly.
3
Which versions of LXD are affected by CVE-2016-1581?
CVE-2016-1581 affects LXD versions up to 2.0.1.
4
On which operating systems does CVE-2016-1581 appear?
CVE-2016-1581 affects Ubuntu Linux versions 15.10 and 16.04 LTS.
5
What type of vulnerability is CVE-2016-1581?
CVE-2016-1581 is a permissions vulnerability that allows local users to read data from arbitrary containers.