PT-2026-31596 · Canonical+1 · Lxd+1
Miha Purg
·
Publicado
2026-04-09
·
Atualizado
2026-05-13
·
CVE-2026-34178
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Canonical LXD versões anteriores a 6.8
Description
As versões do Canonical LXD anteriores a 6.8 apresentam um problema em que o caminho de importação de backup valida as restrições do projeto em relação a
backup/index.yaml dentro de um arquivo tar fornecido, mas a criação da instância é baseada em backup/container/backup.yaml, que não está sujeito às mesmas restrições de projeto. Isso permite que um invasor remoto autenticado com permissões de criação de instância em um projeto restrito ignore as restrições do projeto criando um arquivo de backup malicioso em que backup.yaml contenha configurações restritas, como as diretivas security.privileged=true ou raw.lxc, levando potencialmente a uma comprometimento total do host.Recommendations
Atualize para a versão 6.8 ou posterior.
Exploit
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lxd
Red Os