Canonical LXD 版本 4.0.2 及更高版本中 btrfs 存储驱动存在路径遍历漏洞(已在 4.0.14、5.0.10、5.21.8 和 6.10 版本中修复)。在 Linux 系统上,拥有在项目内创建实例权限的已认证客户端可以利用此漏洞以 root 权限删除主机上的任意文件。如果主机的根文件系统为 btrfs,攻击者还可以将受控内容写入主机的任意路径,从而导致主机被完全控制。攻击者通过构造包含 "../" 序列的子卷路径来实现此攻击,该路径可通过以下两种方式之一发送:一是在优化版 btrfs 备份的
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-87799 | 9.9 CRITICAL | LXD 主机上通过迁移流中的符号链接实现任意文件写入 |
| CVE-2026-85526 | 9.9 CRITICAL | LXD Btrfs子卷路径遍历漏洞 |
| CVE-2026-97335 | 7.7 HIGH | LXD 存储卷 API 权限验证错误漏洞 |
| CVE-2026-86335 | 6.3 MEDIUM | LXD 跨项目私有镜像窃取漏洞 |
| CVE-2026-87798 | 5.8 MEDIUM | LXD 客户端递归文件拉取允许通过恶意虚拟机代理实现目录逃逸 |
| CVE-2026-86334 | 4.2 MEDIUM | LXD 镜像导出/复制路径遍历漏洞 |
暂无评论