Bei einer Standardinstallation von Ubuntu Server 22.04. wird ein Benutzer angelegt. Aufgrund einer Fehlkonfiguration der Privilegien kann dieser Nutzer seine Berechtigungen zum root-Benutzer ausweiten. Dabei wird ausgenutzt, dass die Containerlösung lxd/lxc vorinstalliert ist und der Benutzer volle Berechtigung auf die Containerumgebung hat.
Diese Schwachstelle muss von Hand behoben werden (siehe https://ubuntu.com/security/CVE-2023-5536). Ein Lösungsansatz ist, den Standardbenutzer aus der lxd-Gruppe zu entfernen. Werden die Berechtigungen benötigt, so kann eine sichere Multi-User-LXD-Containerumgebung erstellt werden. Eine Anleitung findet sich hier.
Detaillierte Informationen zu dieser Schwachstelle finden Sie in unserem Security Advisory / You will find detailed information about this security issue in our Security Advisory:
11.06.2026
SySS bei den DSAG-Thementagen Security 2026
16.06.2026
- 17.06.2026
Hack11: Hacking von OT-Umgebungen
16.06.2026
SySS auf dem Fokustag "IT-Sicherheit im Gesundheitswesen" der Gesundheitsforen Leipzig GmbH
23.06.2026
- 24.06.2026
Hack4: Angriffe gegen VoIP-Infrastrukturen
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de | Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Ihr direkter Kontakt zu SySS +49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall? +49 7071 407856-99
Direkter Kontakt
+49 7071 407856-9107 oder anfrage@syss.de
Sie haben einen Cybersicherheitsvorfall?