LXC Incus是LXC组织开源的一款容器与虚拟机管理工具。 LXC Incus 7.3.0之前版本存在命令注入漏洞,该漏洞源于对存储卷配置中用户提供的block.create_options验证不当,导致构造的文件系统创建命令行中存在参数注入,可能允许项目范围用户向以root身份执行的二进制文件注入任意参数。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
| CVE-2026-62940 | 9.9 CRITICAL | LXC Incus 授权问题漏洞 |
| CVE-2026-63343 | 9.9 CRITICAL | LXC Incus 输入验证错误漏洞 |
| CVE-2026-63125 | 9.9 CRITICAL | LXC Incus 后置链接漏洞 |
| CVE-2026-48769 | 9.9 CRITICAL | LXC Incus 输入验证错误漏洞 |
| CVE-2026-48755 | 9.9 CRITICAL | LXC Incus 输入验证错误漏洞 |
| CVE-2026-62941 | 9.9 CRITICAL | LXC Incus 授权问题漏洞 |
| CVE-2026-48752 | 9.9 CRITICAL | LXC Incus 输入验证错误漏洞 |
| CVE-2026-48751 | 9.9 CRITICAL | LXC Incus 授权问题漏洞 |
| CVE-2026-48753 | 9.9 CRITICAL | LXC Incus 输入验证错误漏洞 |
| CVE-2026-48749 | 9.9 CRITICAL | LXC Incus 输入验证错误漏洞 |
| CVE-2026-48750 | 9.9 CRITICAL | LXC Incus 输入验证错误漏洞 |
| CVE-2026-55621 | 7.7 HIGH | LXC Incus 权限许可和访问控制问题漏洞 |
| CVE-2026-55622 | 7.7 HIGH | LXC Incus 权限许可和访问控制问题漏洞 |
| CVE-2026-47753 | 4.4 MEDIUM | LXC Incus 异常处理不当漏洞 |
| CVE-2026-62313 | 4.3 MEDIUM | LXC Incus 授权问题漏洞 |
| CVE-2026-48754 | 2.1 LOW | LXC Incus 异常处理不当漏洞 |
| CVE-2026-48756 | 2.1 LOW | LXC Incus 异常处理不当漏洞 |
暂无评论