Ad

CVE-2026-47753

MEDIUM CVSS 4.0: 4,4 EPSS 0.14%
Обновлено 21 августа 2026
Incus
Параметр Значение
CVSS 4,4 (MEDIUM)
Тип уязвимости CWE-476 (Разыменование нулевого указателя)
Поставщик Incus
Публичный эксплойт Нет

Incus — системный контейнер и менеджер виртуальных машин. До версии 7.1.0 `(*backend).CreateInstanceFromBackup` в `internal/server/storage/backend.go` содержал разыменование с нулевым указателем, которое аутентифицированный пользователь с разрешением на создание экземпляров в любом проекте может запустить удаленно, загрузив созданный архив резервной копии. Демон Incus паникует, и процесс аварийно завершает работу, что приводит к отказу в обслуживании всех проектов на этом члене кластера.

Это родственный брат GHSA-fwj8-62r8-8p8m, GHSA-r7w7-mmxr-47r9 и GHSA-x5r6-jr56-89pv (всем назначены 4 мая 2026 г.). Эти патчи добавили защиту в соседние поля одной и той же структуры `backup/config.Config`; поле Volume в пути импорта экземпляра было пропущено. Версия 7.1.0 содержит обновленный патч.

Показать оригинальное описание (EN)

Incus is a system container and virtual machine manager. Prior to version 7.1.0, `(*backend).CreateInstanceFromBackup` in `internal/server/storage/backend.go` contains a nil-pointer dereference that an authenticated user with permission to create instances in any project can trigger remotely by uploading a crafted backup tarball. The Incus daemon panics and the process crashes, causing denial of service to every project on that cluster member. This is a sibling of `GHSA-fwj8-62r8-8p8m`, `GHSA-r7w7-mmxr-47r9`, and `GHSA-x5r6-jr56-89pv` (all assigned 2026-05-04). Those patches added guards on adjacent fields of the same `backup/config.Config` struct; the `Volume` field on the instance-import path was missed. Version 7.1.0 contains an updated patch.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0