PT-2026-53014 · Incus+1 · Incus+1

CVE-2026-48755

·

Publicado

2026-06-26

·

Atualizado

2026-09-01

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Incus versões anteriores a 7.1.0
Description A validação inadequada do algoritmo de compressão de backup fornecido pelo usuário permite a injeção de argumentos na linha de comando construída. O sistema valida o compression algorithm verificando apenas o primeiro token em uma lista de permissões, falhando em rejeitar argumentos adicionais. Essa falha permite que um invasor use a função compressFile() para realizar a gravação de arquivos arbitrários no host, o que pode levar potencialmente à execução de comandos arbitrários. Isso pode ser alcançado passando uma string manipulada para a variável compression algorithm, como o uso do zstd com a flag -o para especificar um arquivo de destino no sistema host.
Recommendations Atualize o Incus para a versão 7.1.0.

Exploit

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48755
GHSA-V6MJ-8PF4-HHW4
GO-2026-5808
OPENSUSE-SU-2026:11651-1
OPENSUSE-SU-2026:21483-1

Produtos afetados

Incus
Red Os