CVE-2026-48751: Критична вразливість виконання команд у Incus до версії 7.2.0

Критична вразливість CVE-2026-48751 у Incus дозволяє виконувати довільні команди. Оновіть до версії 7.2.0 для захисту серверів.
CVE-2026-48751CVSS 9.9Virtualization

CVE-2026-48751: Критична вразливість виконання команд у Incus до версії 7.2.0

Критична вразливість CVE-2026-48751 у Incus дозволяє виконувати довільні команди. Оновіть до версії 7.2.0 для захисту серверів.

CVSS
9.9 CRITICAL
EPSS
57.07%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Incus, системі управління контейнерами та віртуальними машинами, до версії 7.2.0 існувала критична вразливість, що дозволяла ігнорувати налаштування безпеки та виконувати довільні команди на сервері через зловживання низькорівневими хуками. Проблема усунена у версії 7.2.0.

Бізнес-вплив

Ця вразливість може призвести до повного компрометації сервера Incus, що управляє контейнерами та віртуальними машинами, дозволяючи зловмисникам виконувати довільні команди з високими привілеями. Це створює серйозні ризики для безпеки інфраструктури, включно з потенційною втратою даних та порушенням роботи сервісів.

Рекомендовані дії адміністратора

Рекомендується негайно оновити Incus до версії 7.2.0 або новішої, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до серверів Incus, ретельно перевірити журнали на ознаки зловживань та зменшити мережеву експозицію. Для додаткової підтримки та перевірки версій звертайтеся до служби підтримки DataHouse.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки