PT-2026-53013 · Incus+1 · Incus+1

CVE-2026-48752

·

Publicado

2026-06-26

·

Atualizado

2026-09-01

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Incus (versões afetadas não especificadas)
Descrição Uma falha existe onde uma imagem de container ou backup de instância especialmente manipulados podem ser usados para ler ou criar e escrever arquivos arbitrários no host, potencialmente levando à execução de comandos arbitrários. O problema ocorre porque o software não rejeita um link simbólico templates de nível superior durante a extração de tar em internal/server/storage/utils.go e shared/archive/archive.go. Além disso, para backups de instância, a função rsync.LocalCopy em internal/server/storage/drivers/driver dir volumes.go utiliza o argumento -a sem a flag --safe-links, permitindo a mesma exploração de link simbólico. Isso permite que um ator malicioso mapeie o diretório templates para um diretório arbitrário do host, como /etc/cron.d, para modificar arquivos do sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48752
GHSA-VXP5-584Q-C479
GO-2026-5803
OPENSUSE-SU-2026:11651-1
OPENSUSE-SU-2026:21483-1

Produtos afetados

Incus
Red Os