Ad

CVE-2026-9640

HIGH CVSS 3.1: 7,2 EPSS 0.37%
Обновлено 2 июля 2026
Canonical
Параметр Значение
CVSS 7,2 (HIGH)
Уязвимые версии 4.12 — 6.9
Устранено в версии 5.0.7
Тип уязвимости CWE-863 (Неправильная авторизация)
Поставщик Canonical
Публичный эксплойт Нет

В LXD версий с 6.0 до 6.9, 5.21.0 до 5.21.5 и 5.0.0 до 5.0.7 существует уязвимость повышения привилегий, касающаяся обработки политик ограничения проектов во время восстановления моментальных снимков. Прошедший проверку подлинности оператор проекта в ограниченной многопользовательской среде может обойти ограничения политики, импортировав вредоносную резервную копию экземпляра, содержащую ограниченные ключи конфигурации, в моментальном снимке. При восстановлении моментального снимка эти ограниченные ключи применяются к работающему экземпляру без проверки политики.

Запуск измененного экземпляра предоставляет оператору несанкционированный корневой доступ к хосту.

Показать оригинальное описание (EN)

A privilege escalation vulnerability exists in LXD from 6.0 before 6.9, 5.21.0 before 5.21.5, and 5.0.0 before 5.0.7 regarding the handling of project-restriction policies during snapshot restoration.. An authenticated project operator in a restricted multi-tenant environment can bypass policy restrictions by importing a maliciously crafted instance backup containing restricted configuration keys within a snapshot. When the snapshot is restored, these restricted keys are applied to the live instance without policy validation. Starting the modified instance grants the operator unauthorized host root access.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 3

Конфигурация От (включительно) До (исключительно)
Canonical Lxd
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
4.12 5.0.7
Canonical Lxd
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
5.21.0 5.21.5
Canonical Lxd
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
6.0 6.9