PT-2025-40326 · Canonical+2 · Lxd+2
CVE-2025-54286
·
Publicado
2025-10-02
·
Atualizado
2026-07-30
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Canonical LXD versões 5.0 e posteriores
Descrição
Existe uma vulnerabilidade de Cross-Site Request Forgery (CSRF) no LXD-UI. Isso permite que um atacante crie e inicie instâncias de container sem o consentimento do usuário, enviando formulários HTML forjados que exploram a autenticação por certificado do cliente.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
CSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Lxd
Red Os