Canonical LXD是英国Canonical公司开源的一款基于Linux系统用于管理应用程序的容器。 Canonical LXD存在服务端请求伪造漏洞,该漏洞源于图片导入功能存在服务端请求伪造漏洞,导致LXD守护进程未能验证或限制出站目标IP地址,允许与内网基础设施进行交互。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-12411 | 8.4 HIGH | Broken Access Control in Canonical LXD DevLXD API |
| CVE-2026-9640 | 7.2 HIGH | LXD Snapshot Import Privilege Escalation Vulnerability |
| CVE-2026-9639 | 6.5 MEDIUM | Authenticated Denial of Service via Malicious Backup Tarball in LXD |
No comments yet