PT-2026-71308 · Canonical · Lxd

CVE-2026-66898

·

Publicado

2026-08-12

·

Atualizado

2026-09-02

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas LXD (versões afetadas não especificadas)
Descrição Uma vulnerabilidade de path traversal existe durante as operações de importação e restauração de backup. O problema ocorre porque o software falha ao validar os nomes de instâncias e volumes de armazenamento dentro dos metadados do arquivo. Um invasor pode usar um arquivo de backup manipulado contendo sequências de path traversal nesses nomes para acessar ou sobrescrever arquivos fora do diretório de restauração pretendido. Path traversal é uma técnica usada para acessar arquivos e diretórios armazenados fora da pasta raiz da web através da manipulação de variáveis, como caminhos de arquivos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-66898
GHSA-M857-C7GC-C984
OPENSUSE-SU-2026:21788-1

Produtos afetados

Lxd