PT-2025-40327 · Canonical+2 · Lxd+2

CVE-2025-54287

·

Publicado

2025-10-02

·

Atualizado

2026-07-30

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Canonical LXD 4.0 e posteriores
Descrição Existe uma falha de injeção de template no componente de criação de snapshot de instância. Um atacante com permissões de configuração de instância pode ler arquivos arbitrários no sistema hospedeiro ao utilizar modelos de padrão de snapshot especialmente elaborados com o mecanismo de template Pongo2.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54287
DSA-6027-1
DSA-6028-1
GHSA-W2HG-2V4P-VMH6
GO-2025-4004
OPENSUSE-SU-2025:15710-1
OPENSUSE-SU-2026:21483-1

Produtos afetados

Debian
Lxd
Red Os