Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-55622

7,7

Incus — системный контейнер и менеджер виртуальных машин. До версии 7.2.0 отсутствовали проверки авторизации, например копирование экземпляра, когда злоумышленник, зная имя проекта, к которому у него нет доступа, и имя …

Incus
Подробнее

CVE-2026-55621

7,7

Incus — системный контейнер и менеджер виртуальных машин. До версии 7.2.0 отсутствовали проверки авторизации для копирования пользовательского тома, когда злоумышленник, зная имя проекта, к которому у него нет доступа, и …

Incus
Подробнее

CVE-2026-50278

6,5

iccDEV предоставляет набор библиотек и инструментов для работы с профилями управления цветом ICC. В версиях до 2.3.2.1 имеется опустошение size_t `CIccEmbedIO::Read8()`. Проблема возникает из-за дефекта чтения встроенного профиля при анализе …

iccDEV
Подробнее

CVE-2026-48769

9,9

Incus — системный контейнер и менеджер виртуальных машин. До версии 7.2.0 в клиенте Incus существовала произвольная запись файла, когда сервер вредоносных изображений возвращает созданный заголовок Incus-Image-Hash. Это может привести к …

Incus
Подробнее

CVE-2026-48756

2,1

Incus — системный контейнер и менеджер виртуальных машин. До версии 7.1.0 `(*backend).CreateCustomVolumeFromBackup` в `internal/server/storage/backend.go` содержал незащищенное разыменование `*time.Time` в поле `ExpiresAt` каждой записи снимка тома в импортированной резервной копии пользовательского …

Incus
Подробнее

CVE-2026-48755

9,9

Incus — системный контейнер и менеджер виртуальных машин. До версии 7.1.0 неправильная проверка предоставленного пользователем алгоритма сжатия резервных копий приводила к внедрению аргументов в построенную командную строку. Это приводит к …

Incus
Подробнее

CVE-2026-48754

2,1

Incus — системный контейнер и менеджер виртуальных машин. До версии 7.1.0 `(*backend).createDependentVolumesFromBackup` в `internal/server/storage/backend.go` содержал кластер разыгрывания незащищенных указателей в подполях `VolumeSnapshots[i]`, `Volume` и `Pool` каждой записи зависимого тома. Аутентифицированный …

Incus
Подробнее

CVE-2026-48753

9,9

Incus — системный контейнер и менеджер виртуальных машин. До версии 7.1.0 конечная точка загрузки протокола S3 уязвима для обхода пути и позволяет создавать произвольные файлы на хосте. Такое поведение может …

Incus
Подробнее

CVE-2026-48752

9,9

Incus — системный контейнер и менеджер виртуальных машин. До версии 7.2.0 специально созданный образ или резервная копия экземпляра можно было использовать для чтения или создания/записи произвольных файлов на хосте; возможно, …

Incus
Подробнее

CVE-2026-48751

9,9

Incus — системный контейнер и менеджер виртуальных машин. До версии 7.2.0 снимки экземпляра игнорируют настройку `restricted.containers.lowlevel=block`; позволяя выполнять произвольные команды на сервере Incus путем злоупотребления низкоуровневыми перехватчиками, такими как `raw.lxc` …

Incus
Подробнее
892/8690