Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Larrasket

#28233de 56,330
9.6CVSS total
Vulnerabilidades · 1
PT-2026-52840
9.6
2026-06-26
Canonical · Lxd · CVE-2026-12411
**Nome do Software Vulnerável e Versões Afetadas** Canonical LXD (versões afetadas não especificadas) **Description** Um controle de acesso quebrado no componente `devLXDInstancePatchHandler` permite que um convidado não confiável monte, leia e sobrescreva o volume de armazenamento personalizado de outro convidado. Isso é realizado através de uma requisição PATCH de dispositivo manipulada via endpoint `/dev/lxd` quando a configuração `security.devlxd.management.volumes` está habilitada. **Recommendations** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Desabilite a configuração `security.devlxd.management.volumes` para evitar a exploração deste problema.