PT-2026-47209 · Incus · Incus
CVE-2026-47753
·
Publicado
2026-05-29
·
Atualizado
2026-06-25
CVSS v4.0
4.4
Média
| Vetor | AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:U |
Nome do Software Vulnerável e Versões Afetadas
Incus (versões afetadas não especificadas)
Descrição
Uma desreferência de ponteiro nulo existe na função
CreateInstanceFromBackup() dentro do arquivo internal/server/storage/backend.go. Um usuário autenticado com permissões para criar instâncias em qualquer projeto pode acionar esse problema remotamente ao fazer o upload de um arquivo tar de backup especialmente manipulado. Especificamente, se o arquivo backup/index.yaml dentro do tar omitir o campo volume: no bloco config:, o sistema falha ao validar a variável Volume antes de desreferenciá-la. Isso faz com que o daemon do Incus entre em pânico e o processo incusd trave, resultando em uma negação de serviço para todos os projetos nesse membro do cluster. O ataque é realizado através de uma requisição POST para o endpoint "/1.0/instances?project=".
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Incus