Ad

CVE-2026-66897

CRITICAL CVSS 3.1: 9,9 EPSS 0.67%
Обновлено 11 сентября 2026
Canonical
Параметр Значение
CVSS 9,9 (CRITICAL)
Уязвимые версии 5.0.0 — 6.9
Устранено в версии 4.0.13
Тип уязвимости CWE-23 (Обход относительного пути), CWE-22 (Обход пути)
Поставщик Canonical
Публичный эксплойт Нет

Уязвимость обхода пути в обработке шаблона экземпляра LXD позволяет злоумышленнику с разрешениями на редактирование контейнера или любому пользователю, запускающему созданный образ, перезаписать произвольные файлы в хост-системе от имени пользователя root. При обработке путей целевого шаблона, указанных в файле метаданных.yaml, LXD проверяет путь на соответствие ограниченному дескриптору каталога os.Root, но впоследствии открывает и создает файл с помощью os.Create с неограниченным строковым путем. Это несоответствие между проверкой разрешения пути и созданием файла позволяет злоумышленнику избежать ограничения каталога, перезаписать файлы хоста, принадлежащие root, и добиться выполнения корневого кода хоста.

Показать оригинальное описание (EN)

A path traversal vulnerability in LXD's instance template processing allows an attacker with container edit permissions, or any user launching a crafted image, to overwrite arbitrary files on the host system as root. When processing target template paths specified in metadata.yaml, LXD validates the path against a confined os.Root directory handle but subsequently opens and creates the file using os.Create with an unconfined string path. This discrepancy between path resolution checks and file creation allows an attacker to escape directory confinement, overwrite root-owned host files, and achieve host root code execution.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 4

Конфигурация От (включительно) До (исключительно)
Canonical Lxd
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
4.0.13
Canonical Lxd
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
5.0.0 5.0.9
Canonical Lxd
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
5.1 5.21.7
Canonical Lxd
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
6.0 <= 6.9