PT-2026-53016 · Incus+1 · Incus+1

CVE-2026-48769

·

Publicado

2026-06-26

·

Atualizado

2026-09-01

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Incus versões anteriores a 7.2.0
Description Existe uma gravação arbitrária de arquivo no cliente Incus. Isso ocorre quando um servidor de imagem malicioso retorna um cabeçalho Incus-Image-Hash especialmente manipulado. O cliente usa esse cabeçalho para determinar o nome do arquivo de destino sem a validação adequada, permitindo um ataque de traversal de caminho (path traversal). Isso pode levar à execução de comandos arbitrários como root no servidor. O problema é acionado quando o cliente processa uma solicitação com source.type=url, onde a função imageDownload() é chamada e o Incus-Image-Hash é usado para construir o caminho de destino via filepath.Join(). Como a validação SHA-256 ocorre apenas após o arquivo ter sido criado e preenchido, um invasor pode sobrescrever arquivos críticos do sistema.
Recommendations Atualize o Incus para a versão 7.2.0.

Exploit

Correção

DoS

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48769
GHSA-F6M5-XW2G-XC4X
GO-2026-5806
OPENSUSE-SU-2026:11651-1
OPENSUSE-SU-2026:21483-1

Produtos afetados

Incus
Red Os