LXC Incus是LXC组织开源的一款容器与虚拟机管理工具。 LXC Incus 7.3.0之前版本存在授权问题漏洞,该漏洞源于项目级restricted.containers.privilege=isolated限制可被绕过,由于security.idmap.isolated键被省略时默认值为false,允许用户创建非隔离容器,导致容器共享主机UID/GID映射,削弱租户隔离边界。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-62941 | 9.9 CRITICAL | LXC Incus 授权问题漏洞 |
| CVE-2026-63343 | 9.9 CRITICAL | LXC Incus 输入验证错误漏洞 |
| CVE-2026-63125 | 9.9 CRITICAL | LXC Incus 后置链接漏洞 |
| CVE-2026-48769 | 9.9 CRITICAL | LXC Incus 输入验证错误漏洞 |
| CVE-2026-48755 | 9.9 CRITICAL | LXC Incus 输入验证错误漏洞 |
| CVE-2026-62867 | 9.9 CRITICAL | LXC Incus 命令注入漏洞 |
| CVE-2026-62940 | 9.9 CRITICAL | LXC Incus 授权问题漏洞 |
| CVE-2026-48752 | 9.9 CRITICAL | LXC Incus 输入验证错误漏洞 |
| CVE-2026-48751 | 9.9 CRITICAL | LXC Incus 授权问题漏洞 |
| CVE-2026-48753 | 9.9 CRITICAL | LXC Incus 输入验证错误漏洞 |
| CVE-2026-48749 | 9.9 CRITICAL | LXC Incus 输入验证错误漏洞 |
| CVE-2026-48750 | 9.9 CRITICAL | LXC Incus 输入验证错误漏洞 |
| CVE-2026-55621 | 7.7 HIGH | LXC Incus 权限许可和访问控制问题漏洞 |
| CVE-2026-55622 | 7.7 HIGH | LXC Incus 权限许可和访问控制问题漏洞 |
| CVE-2026-47753 | 4.4 MEDIUM | LXC Incus 异常处理不当漏洞 |
| CVE-2026-48754 | 2.1 LOW | LXC Incus 异常处理不当漏洞 |
| CVE-2026-48756 | 2.1 LOW | LXC Incus 异常处理不当漏洞 |
暂无评论