CVE-2026-33711: Luka w incus umożliwiająca lokalną eskalację uprawnień

Luka w incus pozwala lokalnym atakującym na manipulację plikami systemowymi. Aktualizuj do wersji 6.23.0, aby zabezpieczyć system przed atakami.
CVE-2026-33711CVSS 4.7Linux

CVE-2026-33711: Luka w incus umożliwiająca lokalną eskalację uprawnień

Luka w incus pozwala lokalnym atakującym na manipulację plikami systemowymi. Aktualizuj do wersji 6.23.0, aby zabezpieczyć system przed atakami.

CVSS
4.7 MEDIUM
EPSS
27.1%
Aktywnie wykorzystywana
brak w KEV
Produkt
incus

Co wiadomo

Incus, menedżer kontenerów i maszyn wirtualnych, posiadał lukę w API do pobierania zrzutów ekranu VM, gdzie przewidywalne ścieżki plików tymczasowych mogły zostać wykorzystane przez lokalnego atakującego do manipulacji plikami systemowymi. Luka ta może prowadzić do odmowy usługi lub lokalnej eskalacji uprawnień na systemach z wyłączoną ochroną symlinków.

Wpływ biznesowy

Administratorzy systemów korzystających z incus powinni być świadomi, że wersje wcześniejsze niż 6.23.0 narażone są na ataki lokalne wykorzystujące mechanizm zapisu zrzutów ekranu. Atakujący z dostępem lokalnym mogą potencjalnie zmieniać uprawnienia plików systemowych, co może skutkować przerwami w działaniu usług lub podniesieniem uprawnień. Wdrożenie aktualizacji jest kluczowe dla utrzymania bezpieczeństwa środowiska.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie incus do wersji 6.23.0 lub nowszej, która eliminuje tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp lokalny do systemu, monitoruj logi pod kątem podejrzanych działań oraz rozważ włączenie mechanizmów ochrony symlinków w jądrze Linux. Regularnie przeglądaj polityki bezpieczeństwa i priorytetyzuj działania naprawcze.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS