PT-2026-53016 · Incus+1 · Incus+1
CVE-2026-48769
·
Publicado
2026-06-26
·
Atualizado
2026-09-01
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Incus versões anteriores a 7.2.0
Description
Existe uma gravação arbitrária de arquivo no cliente Incus. Isso ocorre quando um servidor de imagem malicioso retorna um cabeçalho
Incus-Image-Hash especialmente manipulado. O cliente usa esse cabeçalho para determinar o nome do arquivo de destino sem a validação adequada, permitindo um ataque de traversal de caminho (path traversal). Isso pode levar à execução de comandos arbitrários como root no servidor. O problema é acionado quando o cliente processa uma solicitação com source.type=url, onde a função imageDownload() é chamada e o Incus-Image-Hash é usado para construir o caminho de destino via filepath.Join(). Como a validação SHA-256 ocorre apenas após o arquivo ter sido criado e preenchido, um invasor pode sobrescrever arquivos críticos do sistema.Recommendations
Atualize o Incus para a versão 7.2.0.
Exploit
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Incus
Red Os