PT-2026-53011 · Incus+1 · Incus+1
CVE-2026-48750
·
Publicado
2026-06-26
·
Atualizado
2026-09-01
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Incus (versões afetadas não especificadas)
Description
Um problema de gravação arbitrária de arquivos existe no sistema hospedeiro ao utilizar uma imagem manipulada. O endpoint
/instances/$name/exec utiliza o parâmetro record-output para armazenar a saída de comandos no diretório exec-output de uma instância. Se o exec-output for um link simbólico (symlink), o sistema o segue, permitindo que arquivos nomeados exec UUID.stdout e exec UUID.stderr sejam gravados em um local arbitrário. Isso ocorre porque links simbólicos de nível superior são extraídos como estão durante o desempacotamento da imagem, e a função os.OpenFile em instance exec.go segue o link simbólico. Esse comportamento pode ser explorado para a execução arbitrária de comandos no hospedeiro.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Incus
Red Os