PT-2026-99895 · Canonical · Lxd

·

CVE-2026-87799

·

Publicado

2026-09-28

·

Atualizado

2026-09-29

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Canonical LXD versões 4.0 até 4.0.13 Canonical LXD versões 5.0 até 5.0.9 Canonical LXD versões 5.21 até 5.21.7 Canonical LXD versões 6.0 até 6.9
Description A resolução inadequada de links no caminho de recebimento de migração permite que um cliente autenticado com permissões para criar instâncias ou volumes de armazenamento personalizados, ou um servidor de origem de migração malicioso, grave arquivos controlados pelo invasor em caminhos arbitrários no host de destino com privilégios de root. Isso pode levar ao comprometimento total do host. O problema é desencadeado por meio de um fluxo rsync ou btrfs send manipulado que planta um link simbólico no volume transferido, como rootfs ou root.img, e subsequentemente escreve através dele.
Recommendations Atualizar para a versão 4.0.14 Atualizar para a versão 5.0.10 Atualizar para a versão 5.21.8 Atualizar para a versão 6.10

Exploit

Correção

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-87799
GHSA-FMC3-3CPQ-6WHR

Produtos afetados

Lxd