PT-2026-47213 · Incus · Incus
CVE-2026-48754
·
Publicado
2026-05-29
·
Atualizado
2026-07-07
CVSS v4.0
2.1
Baixa
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/E:P |
Nome do Software Vulnerável e Versões Afetadas
Incus versão 7.0.0
Descrição
Um usuário autenticado com a permissão
can create instances pode causar a negação de serviço ao travar o daemon incusd. O problema ocorre quando o daemon processa um arquivo tar de backup de instância contendo um arquivo backup/index.yaml malformado. Especificamente, a função createDependentVolumesFromBackup() em internal/server/storage/backend.go não valida adequadamente os subcampos dentro do bloco dependent volumes, levando a uma desreferenciação de ponteiro nulo.Um invasor pode disparar isso enviando uma requisição
POST para o endpoint /1.0/instances com um arquivo de backup onde a lista dependent volumes contém um ponteiro de snapshot nulo ou omite os campos volume ou pool. Isso resulta em um pânico de tempo de execução e trava todo o processo incusd, abortando todas as operações de container, VM e armazenamento ativas no host ou membro do cluster.Recomendações
Para a versão 7.0.0 do Incus, atualize a função
createDependentVolumesFromBackup() para incluir verificações de validação que garantam que disk.Volume, disk.Pool e cada elemento dentro de disk.VolumeSnapshots não sejam nulos antes de serem desreferenciados.Correção
NULL Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Incus