Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

Canonical — Vulnerabilities & Security Advisories 141

Browse all 141 CVE security advisories affecting Canonical. AI-powered Chinese analysis, POCs, and references for each vulnerability.

Canonical Ltd. primarily develops and maintains Ubuntu, a widely deployed Linux distribution, alongside the OpenStack cloud infrastructure platform and the Snap package management system. Security audits reveal a significant volume of recorded vulnerabilities, currently totaling 107 CVEs, reflecting the extensive codebase and third-party dependencies inherent in these large-scale software ecosystems. Historically, the most prevalent vulnerability classes include remote code execution (RCE), cross-site scripting (XSS), and privilege escalation flaws, often stemming from improper input validation or insecure default configurations within associated services. While no single catastrophic incident has defined the company’s security history, the sheer number of disclosed issues highlights the challenges of maintaining rigorous patch cycles across diverse components. These findings underscore the necessity for continuous monitoring and timely updates for organizations relying on Canonical’s open-source technologies to mitigate potential exploitation risks.

Found 3 results / 141Clear Filters
UnknownUSN-8631-22026-08-13
USN-8631-2: Linux kernel (Oracle) vulnerabilities | Ubuntu security notices | Ubuntu
HighCVE-2026-239532026-08-13
nvidia.driver.capabilities Newline Injection — Bypass of CVE-2026-23953 · Advisory · canonical/lxd · GitHub
Critical2026-08-13
Cross-project instance copy bypasses target project restrictions via TOCTOU in config merge · Advisory · canonical/lxd ·
Critical2026-08-13
Root RCE via image backup.yaml symlink · Advisory · canonical/lxd · GitHub
HighCVE-2026-633002026-08-13
Enforce project restrictions during instance move by kadinsayani · Pull Request #18605 · canonical/lxd · GitHub
CriticalCVE-2026-624202026-08-13
Cross-project cluster migration bypasses project restrictions via cluster notification flag · Advisory · canonical/lxd ·
HighUSN-8632-12026-08-12
USN-8632-1: follow-redirects vulnerability | Ubuntu security notices | Ubuntu
UnknownUSN-8603-12026-07-24
USN-8603-1: Linux kernel (Azure) vulnerabilities | Ubuntu security notices | Ubuntu
HighUSN-8579-12026-07-21
USN-8579-1: snapd vulnerabilities | Ubuntu security notices | Ubuntu
HighUSN-8545-12026-07-15
USN-8545-1: Linux kernel (HWE) vulnerabilities | Ubuntu security notices | Ubuntu
HighUSN-8498-12026-07-02
USN-8498-1: Linux kernel (NVIDIA Tegra) vulnerabilities | Ubuntu security notices | Ubuntu
HighUSN-8350-12026-06-01
USN-8350-1: Linux kernel (NVIDIA Tegra) vulnerabilities | Ubuntu security notices | Ubuntu
HighCVE-2025-51992026-05-28
Local Privilege Escalation via Writable PATH Binaries · Advisory · canonical/multipass · GitHub
High2026-05-28
SFTP Server VM Escape via Pipe Injection and Path Traversal · Advisory · canonical/multipass · GitHub
UnknownUSN-8296-22026-05-25
USN-8296-2: Linux kernel (NVIDIA Tegra) vulnerabilities | Ubuntu security notices | Ubuntu
Medium2026-04-28
fix: preserve user's primary group GID across logins (#1422) · canonical/authd@154b428 · GitHub
HighCVE-2024-69702026-04-28
Primary group ID incorrectly set to value of UID · Advisory · canonical/authd · GitHub
Low2026-04-10
Import: Create backup config from index by roosterfish · Pull Request #17921 · canonical/lxd · GitHub
CriticalCVE-2026-34782026-04-10
Importing a crafted backup leads to project restriction bypass · Advisory · canonical/lxd · GitHub
Critical2026-04-10
VM lowlevel restriction bypass via raw.apparmor and raw.qemu.conf · Advisory · canonical/lxd · GitHub

Showing up to 20 recent security advisories. View all →

This page lists every published CVE security advisory associated with Canonical. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.