Canonical · Lxd · CVE-2026-12411
**Nome do Software Vulnerável e Versões Afetadas**
Canonical LXD (versões afetadas não especificadas)
**Description**
Um controle de acesso quebrado no componente `devLXDInstancePatchHandler` permite que um convidado não confiável monte, leia e sobrescreva o volume de armazenamento personalizado de outro convidado. Isso é realizado através de uma requisição PATCH de dispositivo manipulada via endpoint `/dev/lxd` quando a configuração `security.devlxd.management.volumes` está habilitada.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Desabilite a configuração `security.devlxd.management.volumes` para evitar a exploração deste problema.