Ad

CVE-2026-63125

CRITICAL CVSS 3.1: 9,9 EPSS 0.42%
Обновлено 21 августа 2026
Incus
Параметр Значение
CVSS 9,9 (CRITICAL)
Тип уязвимости CWE-59 (Некорректная обработка ссылок), CWE-61 (Переход по символическим ссылкам)
Поставщик Incus
Публичный эксплойт Нет

Incus — системный контейнер и менеджер виртуальных машин. До версии 7.3.0 непривилегированный пользователь Incus, ограниченный проектом (удостоверение TLS/RBAC, не являющееся администратором, с `can_create_images` и `can_create_instances`) мог выполнять произвольный код от имени пользователя root на хосте. Созданный образ поставляется как `backup.yaml` как символическая ссылка на хост-файл.

Когда корневой демон записывает файл резервной копии экземпляра, он следует по символической ссылке. Версия 7.3.0 исправляет проблему.

Показать оригинальное описание (EN)

Incus is a system container and virtual machine manager. Prior to version 7.3.0, an unprivileged, project-confined Incus user (a non-admin TLS/RBAC identity with `can_create_images` and `can_create_instances`) can execute arbitrary code as root on the host. A crafted image ships `backup.yaml` as a symlink to a host file. When the root daemon writes the instance's backup file, it follows the symlink. Version 7.3.0 patches the issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты

lxc:incus