PT-2026-47209 · Incus · Incus

CVE-2026-47753

·

Publicado

2026-05-29

·

Atualizado

2026-06-25

CVSS v4.0

4.4

Média

VetorAV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U
Nome do Software Vulnerável e Versões Afetadas Incus (versões afetadas não especificadas)
Descrição Uma desreferência de ponteiro nulo existe na função CreateInstanceFromBackup() dentro do arquivo internal/server/storage/backend.go. Um usuário autenticado com permissões para criar instâncias em qualquer projeto pode acionar esse problema remotamente ao fazer o upload de um arquivo tar de backup especialmente manipulado. Especificamente, se o arquivo backup/index.yaml dentro do tar omitir o campo volume: no bloco config:, o sistema falha ao validar a variável Volume antes de desreferenciá-la. Isso faz com que o daemon do Incus entre em pânico e o processo incusd trave, resultando em uma negação de serviço para todos os projetos nesse membro do cluster. O ataque é realizado através de uma requisição POST para o endpoint "/1.0/instances?project=
".
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47753
GHSA-8G7M-96C8-8WWC
GO-2026-5252

Produtos afetados

Incus