PT-2026-52843 · Canonical · Lxd

·

CVE-2026-9639

·

Publicado

2026-06-26

·

Atualizado

2026-07-02

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
Nome do Software Vulnerável e Versões Afetadas LXD versões anteriores a 6.9 LXD versão 5.21
Descrição Ocorre uma desreferenciação de ponteiro nulo na função CreateCustomVolumeFromBackup() ao processar um arquivo tarball de backup de volume personalizado especialmente criado que omite o campo de snapshot expires at. Um usuário autenticado com permissões can create storage volumes pode explorar isso para causar a negação de serviço em sistemas Linux. Uma desreferenciação de ponteiro nulo é um erro de tempo de execução que acontece quando um programa tenta usar um ponteiro que não aponta para nenhum local de memória válido.
Recomendações Atualize o LXD para uma versão posterior a 6.8. Atualize o LXD para uma versão posterior a 5.21.

Exploit

Correção

DoS

NULL Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-9639
GHSA-J93M-3J9P-M5M8

Produtos afetados

Lxd