PT-2026-71308 · Canonical · Lxd
CVE-2026-66898
·
Publicado
2026-08-12
·
Atualizado
2026-09-02
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
LXD (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade de path traversal existe durante as operações de importação e restauração de backup. O problema ocorre porque o software falha ao validar os nomes de instâncias e volumes de armazenamento dentro dos metadados do arquivo. Um invasor pode usar um arquivo de backup manipulado contendo sequências de path traversal nesses nomes para acessar ou sobrescrever arquivos fora do diretório de restauração pretendido. Path traversal é uma técnica usada para acessar arquivos e diretórios armazenados fora da pasta raiz da web através da manipulação de variáveis, como caminhos de arquivos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Lxd