PT-2025-40333 · Canonical+2 · Lxd+2

CVE-2025-54290

·

Publicado

2025-10-02

·

Atualizado

2026-07-30

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Versões do Canonical LXD anteriores à 6.5 Versões do Canonical LXD anteriores à 5.21.4
Descrição Existe uma falha de divulgação de informações na API de exportação de imagens do Canonical LXD. Um atacante de rede pode determinar a existência de projetos sem autenticação, enviando solicitações manipuladas que utilizam fingerprints curinga. A falha afeta sistemas em execução no Linux.
Recomendações Atualize para uma versão do Canonical LXD 6.5 ou posterior. Atualize para uma versão do Canonical LXD 5.21.4 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-54290
DSA-6027-1
GHSA-P3X5-MVMP-5F35
GO-2025-4002
OPENSUSE-SU-2025:15710-1
OPENSUSE-SU-2026:21483-1

Produtos afetados

Debian
Lxd
Red Os