PT-2026-53010 · Incus+1 · Incus+1

CVE-2026-48749

·

Publicado

2026-06-26

·

Atualizado

2026-09-01

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Incus (versões afetadas não especificadas)
Description Existe um problema onde uma imagem especialmente criada pode ser usada para ler ou criar e gravar arquivos arbitrários no host, potencialmente levando à execução de comandos arbitrários. O problema ocorre porque o software valida uma imagem ao detectar um metadata.yaml e uma entrada rootfs/, mas a extração subsequente pode processar um link simbólico rootfs duplicado no nível superior. Isso permite que um ator malicioso acesse o sistema de arquivos do host com privilégios de root quando a API de arquivos de contêiner parado abre d.RootfsPath() e passa o descritor de arquivo para forkfile, que então realiza o chroot para ele.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48749
GHSA-2Q3F-Q5PQ-G8WV
GO-2026-5798
OPENSUSE-SU-2026:11651-1
OPENSUSE-SU-2026:21483-1

Produtos afetados

Incus
Red Os