LXC Incus是LXC组织开源的一款容器与虚拟机管理工具。 LXC Incus 7.1.0之前版本存在异常处理不当漏洞,该漏洞源于internal/server/storage/backend.go文件中的CreateCustomVolumeFromBackup函数对ExpiresAt字段的未受保护解引用,可能允许具有can_create_storage_volumes权限的经过身份验证的用户通过上传缺少expires_at字段的备份压缩包导致incusd守护进程崩溃。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-62941 | 9.9 CRITICAL | LXC Incus 授权问题漏洞 |
| CVE-2026-63343 | 9.9 CRITICAL | LXC Incus 输入验证错误漏洞 |
| CVE-2026-63125 | 9.9 CRITICAL | LXC Incus 后置链接漏洞 |
| CVE-2026-48769 | 9.9 CRITICAL | LXC Incus 输入验证错误漏洞 |
| CVE-2026-48755 | 9.9 CRITICAL | LXC Incus 输入验证错误漏洞 |
| CVE-2026-62867 | 9.9 CRITICAL | LXC Incus 命令注入漏洞 |
| CVE-2026-62940 | 9.9 CRITICAL | LXC Incus 授权问题漏洞 |
| CVE-2026-48752 | 9.9 CRITICAL | LXC Incus 输入验证错误漏洞 |
| CVE-2026-48751 | 9.9 CRITICAL | LXC Incus 授权问题漏洞 |
| CVE-2026-48753 | 9.9 CRITICAL | LXC Incus 输入验证错误漏洞 |
| CVE-2026-48749 | 9.9 CRITICAL | LXC Incus 输入验证错误漏洞 |
| CVE-2026-48750 | 9.9 CRITICAL | LXC Incus 输入验证错误漏洞 |
| CVE-2026-55621 | 7.7 HIGH | LXC Incus 权限许可和访问控制问题漏洞 |
| CVE-2026-55622 | 7.7 HIGH | LXC Incus 权限许可和访问控制问题漏洞 |
| CVE-2026-47753 | 4.4 MEDIUM | LXC Incus 异常处理不当漏洞 |
| CVE-2026-62313 | 4.3 MEDIUM | LXC Incus 授权问题漏洞 |
| CVE-2026-48754 | 2.1 LOW | LXC Incus 异常处理不当漏洞 |
暂无评论