PT-2026-4295 · Incusos+2 · Incusos+2

Rmcnamara-Snyk

·

Publicado

2026-01-01

·

Atualizado

2026-05-12

·

CVE-2026-23954

CVSS v3.1

8.7

Alta

VetorAV:A/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do Incus 6.21.0 e inferiores IncusOS (versões afetadas não especificadas)
Descrição O Incus é um gerenciador de contêineres de sistema e máquinas virtuais. Existe uma falha na qual um usuário capaz de iniciar contêineres com imagens personalizadas (por exemplo, um membro do grupo 'incus') pode explorar a travessia de diretório ou links simbólicos dentro da funcionalidade de templates para obter acesso de leitura e gravação arbitrário de arquivos no sistema host. Isso pode resultar na execução arbitrária de comandos no host. Especificamente, quando uma imagem utiliza um arquivo metadata.yaml contendo templates, os caminhos de origem e destino não são validados adequadamente quanto a links simbólicos ou travessia de diretório. Isso permite que um atacante leia arquivos arbitrários do sistema de arquivos do host e grave arquivos em locais arbitrários, potencialmente sobrescrevendo arquivos críticos do sistema. A exploração no IncusOS requer uma modificação menor no processo stage2. A vulnerabilidade permite que um usuário leia arquivos arbitrários do sistema de arquivos do host e grave arquivos no sistema de arquivos do host como root.
Recomendações Para as versões do Incus 6.21.0 e inferiores, aplique uma correção assim que estiver disponível. Para o IncusOS, aplique uma correção assim que estiver disponível.

Exploit

Correção

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-00871
CVE-2026-23954
GHSA-7F67-CRQM-JGH7
GO-2026-4357
OPENSUSE-SU-2026:10280-1
SUSE-SU-2026:0403-1

Produtos afetados

Incus
Incusos
Red Os