PT-2026-47213 · Incus · Incus

CVE-2026-48754

·

Publicado

2026-05-29

·

Atualizado

2026-07-07

CVSS v4.0

2.1

Baixa

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P
Nome do Software Vulnerável e Versões Afetadas Incus versão 7.0.0
Descrição Um usuário autenticado com a permissão can create instances pode causar a negação de serviço ao travar o daemon incusd. O problema ocorre quando o daemon processa um arquivo tar de backup de instância contendo um arquivo backup/index.yaml malformado. Especificamente, a função createDependentVolumesFromBackup() em internal/server/storage/backend.go não valida adequadamente os subcampos dentro do bloco dependent volumes, levando a uma desreferenciação de ponteiro nulo.
Um invasor pode disparar isso enviando uma requisição POST para o endpoint /1.0/instances com um arquivo de backup onde a lista dependent volumes contém um ponteiro de snapshot nulo ou omite os campos volume ou pool. Isso resulta em um pânico de tempo de execução e trava todo o processo incusd, abortando todas as operações de container, VM e armazenamento ativas no host ou membro do cluster.
Recomendações Para a versão 7.0.0 do Incus, atualize a função createDependentVolumesFromBackup() para incluir verificações de validação que garantam que disk.Volume, disk.Pool e cada elemento dentro de disk.VolumeSnapshots não sejam nulos antes de serem desreferenciados.

Correção

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48754
GHSA-4XG6-52MH-FPW8
GO-2026-5800

Produtos afetados

Incus