PT-2026-53014 · Incus+1 · Incus+1
CVE-2026-48755
·
Publicado
2026-06-26
·
Atualizado
2026-09-01
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Incus versões anteriores a 7.1.0
Description
A validação inadequada do algoritmo de compressão de backup fornecido pelo usuário permite a injeção de argumentos na linha de comando construída. O sistema valida o
compression algorithm verificando apenas o primeiro token em uma lista de permissões, falhando em rejeitar argumentos adicionais. Essa falha permite que um invasor use a função compressFile() para realizar a gravação de arquivos arbitrários no host, o que pode levar potencialmente à execução de comandos arbitrários. Isso pode ser alcançado passando uma string manipulada para a variável compression algorithm, como o uso do zstd com a flag -o para especificar um arquivo de destino no sistema host.Recommendations
Atualize o Incus para a versão 7.1.0.
Exploit
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Incus
Red Os