Incus 是一个系统容器和虚拟机管理器。在 7.1.0 版本之前, 中的 函数存在空指针解引用漏洞。拥有在任何项目中创建实例权限的已认证用户,可以通过上传特制的备份 tarball 文件远程触发该漏洞。该漏洞会导致 Incus 守护进程发生 panic 并崩溃,从而对该集群成员上的所有项目造成拒绝服务(DoS)影响。 此漏洞是以下安全公告的同类问题:GHSA-fwj8-62r8-8p8m、GHSA-r7w7-mmxr-47r9 和 GHSA-x5r6-jr56-89pv(上述公告的披露日期均为 2026-05-0
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-62941 | 9.9 CRITICAL | Incus 实例复制跨项目绕过目标项目限制 |
| CVE-2026-63343 | 9.9 CRITICAL | metadata.yaml符号链接漏洞允许以root身份读取主机文件系统 |
| CVE-2026-63125 | 9.9 CRITICAL | Incus 图像备份.yaml 符号链接导致根RCE漏洞 |
| CVE-2026-48769 | 9.9 CRITICAL | Incus 因信任镜像哈希存在任意文件写入漏洞 |
| CVE-2026-48755 | 9.9 CRITICAL | Incus 备份压缩算法参数注入漏洞 |
| CVE-2026-62867 | 9.9 CRITICAL | Incus 存储卷块创建选项参数注入导致远程代码执行漏洞 |
| CVE-2026-48750 | 9.9 CRITICAL | Incus 宿主机任意文件写入漏洞 |
| CVE-2026-62940 | 9.9 CRITICAL | Incus 项目限制绕过漏洞 |
| CVE-2026-48752 | 9.9 CRITICAL | Incus 宿主机任意文件读写漏洞 |
| CVE-2026-48751 | 9.9 CRITICAL | Incus 受限项目绕过导致任意命令执行漏洞 |
| CVE-2026-48753 | 9.9 CRITICAL | Incus S3分片上传路径遍历任意文件写入漏洞 |
| CVE-2026-48749 | 9.9 CRITICAL | Incus 恶意镜像根文件系统符号链接任意文件读写漏洞 |
| CVE-2026-55621 | 7.7 HIGH | Incus 自定义卷跨项目拷贝时项目限制绕过漏洞 |
| CVE-2026-55622 | 7.7 HIGH | Incus 实例跨项目复制存在项目限制绕过漏洞 |
| CVE-2026-62313 | 4.3 MEDIUM | Incus: 通过省略security.idmap.isolated绕过项目限制 |
| CVE-2026-48754 | 2.1 LOW | Incus 磁盘模块创建依赖卷时存在空指针解引用漏洞 |
| CVE-2026-48756 | 2.1 LOW | Incus: CreateCustomVolumeFromBackup快照过期字段空指针解引用漏洞 |
暂无评论