CVE-2026-33711: Luka w incus umożliwiająca lokalną eskalację uprawnień
Luka w incus pozwala lokalnym atakującym na manipulację plikami systemowymi. Aktualizuj do wersji 6.23.0, aby zabezpieczyć system przed atakami.
- CVSS
- 4.7 MEDIUM
- EPSS
- 27.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- incus
Co wiadomo
Incus, menedżer kontenerów i maszyn wirtualnych, posiadał lukę w API do pobierania zrzutów ekranu VM, gdzie przewidywalne ścieżki plików tymczasowych mogły zostać wykorzystane przez lokalnego atakującego do manipulacji plikami systemowymi. Luka ta może prowadzić do odmowy usługi lub lokalnej eskalacji uprawnień na systemach z wyłączoną ochroną symlinków.
Wpływ biznesowy
Administratorzy systemów korzystających z incus powinni być świadomi, że wersje wcześniejsze niż 6.23.0 narażone są na ataki lokalne wykorzystujące mechanizm zapisu zrzutów ekranu. Atakujący z dostępem lokalnym mogą potencjalnie zmieniać uprawnienia plików systemowych, co może skutkować przerwami w działaniu usług lub podniesieniem uprawnień. Wdrożenie aktualizacji jest kluczowe dla utrzymania bezpieczeństwa środowiska.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie incus do wersji 6.23.0 lub nowszej, która eliminuje tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp lokalny do systemu, monitoruj logi pod kątem podejrzanych działań oraz rozważ włączenie mechanizmów ochrony symlinków w jądrze Linux. Regularnie przeglądaj polityki bezpieczeństwa i priorytetyzuj działania naprawcze.