PT-2025-40333 · Canonical+2 · Lxd+2
CVE-2025-54290
·
Publicado
2025-10-02
·
Atualizado
2026-07-30
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Canonical LXD anteriores à 6.5
Versões do Canonical LXD anteriores à 5.21.4
Descrição
Existe uma falha de divulgação de informações na API de exportação de imagens do Canonical LXD. Um atacante de rede pode determinar a existência de projetos sem autenticação, enviando solicitações manipuladas que utilizam fingerprints curinga. A falha afeta sistemas em execução no Linux.
Recomendações
Atualize para uma versão do Canonical LXD 6.5 ou posterior.
Atualize para uma versão do Canonical LXD 5.21.4 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Debian
Lxd
Red Os