PT-2026-71286 · Canonical · Lxd
CVE-2026-63298
·
Publicado
2026-08-12
·
Atualizado
2026-09-02
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
LXD (versões afetadas não especificadas)
Description
A neutralização inadequada de elementos especiais no tratamento de configuração de instâncias NVIDIA permite que um invasor autenticado injete diretivas de configuração arbitrárias. Ao inserir caracteres de nova linha nos valores de configuração
nvidia.driver.capabilities ou nvidia.require.*, um invasor pode manipular o arquivo lxc.conf gerado. Isso permite a execução de código arbitrário no sistema hospedeiro com os privilégios do daemon LXD.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lxd