Разыменование нулевого указателя в CreateCustomVolumeFromBackup в LXD до версии 6.8 и 5.21 в Linux позволяет аутентифицированному пользователю с разрешениями can_create_storage_volumes вызвать отказ в обслуживании через специально созданный архив резервной копии пользовательского тома, в котором отсутствует поле снимка expires_at.
Показать оригинальное описание (EN)
Nil-pointer dereference in CreateCustomVolumeFromBackup in LXD up to version 6.8 and 5.21 on Linux allows an authenticated user with can_create_storage_volumes permissions to cause a denial of service via a specially crafted custom-volume backup tarball that omits the expires_at snapshot field.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Canonical Lxd
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
|
5.0.0
|
5.21.5
|
|
Canonical Lxd
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
|
6.0
|
6.9
|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
|
— | — |