Несколько недавно выявленных опасных уязвимостей, позволяющих получить root-доступ в системе или добиться удалённого выполнения кода.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66350
- 7 уязвимостей в системе управления контейнерами LXD и 11 уязвимостей в форке Incus. Несколько уязвимостей, помеченные как критические, позволяют локальным непривилегированным пользователям изменить любые файлы в системе или выполнить свой код с правами root. Уязвимости устранены в выпусках LXD 6.9, 5.21.8, 5.0.10 и 4.0.14, а также в Incus 7.5.1. Проблемы вызваны некорректной обработкой файловых путей, проблемами при работе с символическими ссылками и отсутствием проверки входных данных в коде для миграции и резервного копирования изолированных окружений или загрузки системных образов: CVE-2026-85526 - перезапись произвольных файлов в системе при обработке резервной копии, содержащей в subvolumes[].path путь к точке монтирования вида "../../../../etc/cron.d". CVE-2026-85185 - запись и удаление произвольных файлов через указание в именах подразделов btrfs путей с "../". CVE-2026-87799 - запись в произвольный файл в системе через подстановку символических ссылок при миграции виртуальных машин. CVE-2026-87798 - выход за пределы базового каталога виртуальной машины при рекурсивной передаче файлов. CVE-2026-86334 - выход за пределы базового каталога при экспортировании образа с внешнего сервера. CVE-2026-86335 - доступ к приватным образам виртуальных машин других пользователей. CVE-2026-97335 - обход ограничений доступа к проектам.
- CVE-2026-90616 - использование символических ссылок для обхода sandbox-изоляции и получения полного доступа к файловой системе хоста; Повышение привилегий до пользователя root через подстановку символической ссылки (CVE не назначен); CVE-2026-9627 - запись файлов с правами root через манипуляции с файловыми путями; CVE-2026-96275 - запись файлов с правами root через манипуляции с символическими ссылками; CVE-2026-96276 - запись файлов с правами root через подстановку "../" в файловые пути при выполнении команды "flatpak build-init"; CVE-2026-96279 - чтение произвольных файлов в основной системе через выставление жёсткой ссылки при извлечении архива OCI. CVE-2026-92162 - доступ к файлам вне базового каталога через подстановку "../" в параметры DeployAppstream. CVE-2026-96280 - переполнение буфера в обработчике дельта-обновлений OCI на 32-разрядных системах.
Источник: https://www.opennet.ru/opennews/art.shtml?num=66350