PT-2026-31596 · Canonical+1 · Lxd+1

Miha Purg

·

Publicado

2026-04-09

·

Atualizado

2026-05-13

·

CVE-2026-34178

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Canonical LXD versões anteriores a 6.8
Description As versões do Canonical LXD anteriores a 6.8 apresentam um problema em que o caminho de importação de backup valida as restrições do projeto em relação a backup/index.yaml dentro de um arquivo tar fornecido, mas a criação da instância é baseada em backup/container/backup.yaml, que não está sujeito às mesmas restrições de projeto. Isso permite que um invasor remoto autenticado com permissões de criação de instância em um projeto restrito ignore as restrições do projeto criando um arquivo de backup malicioso em que backup.yaml contenha configurações restritas, como as diretivas security.privileged=true ou raw.lxc, levando potencialmente a uma comprometimento total do host.
Recommendations Atualize para a versão 6.8 ou posterior.

Exploit

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07538
CVE-2026-34178
GHSA-Q96J-3FMM-7FV4

Produtos afetados

Lxd
Red Os