PT-2026-4281 · Lxc.Conf+3 · Lxc.Conf+3

Rmcnamara-Snyk

·

Publicado

2026-01-01

·

Atualizado

2026-05-12

·

CVE-2026-23953

CVSS v3.1

8.7

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Incus versões 6.20.0 e inferiores
Descrição O Incus é um gerenciador de contêineres de sistema e máquinas virtuais. Um usuário com a capacidade de iniciar um contêiner com uma configuração YAML personalizada pode criar uma variável de ambiente contendo quebras de linha. Isso pode ser usado para adicionar itens de configuração adicionais no lxc.conf do contêiner devido à injeção de quebras de linha, possivelmente permitindo a adição de gatilhos de ciclo de vida arbitrários, resultando, em última instância, na execução de comandos arbitrários no host. Explorar essa vulnerabilidade no IncusOS requer uma pequena modificação na carga útil para alterar para um diretório gravável diferente na etapa de validação. O arquivo lxc.conf é afetado.
Recomendações Versões anteriores a 6.20.0 são afetadas. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00872
CVE-2026-23953
GHSA-X6JC-PHWX-HP32
GO-2026-4359
OPENSUSE-SU-2026:10280-1
SUSE-SU-2026:0403-1

Produtos afetados

Incus
Incusos
Red Os
Lxc.Conf