Критична вразливість у Incus дозволяє читати та записувати файли на хості
Вразливість у Incus до 7.2.0 дозволяє читати та записувати файли на хості, що може призвести до виконання довільних команд. Оновіть до 7.2.0.
- CVSS
- 9.9 CRITICAL
- EPSS
- 54.85%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Incus, менеджері контейнерів і віртуальних машин, до версії 7.2.0 існувала вразливість, що дозволяє через спеціально створений образ або резервну копію інстансу читати або створювати/записувати довільні файли на хості, що може призвести до виконання довільних команд.
Бізнес-вплив
Ця вразливість становить серйозну загрозу для безпеки інфраструктури, оскільки зловмисник може отримати контроль над хост-системою через контейнерні або віртуальні середовища. Це може призвести до компрометації даних, порушення роботи сервісів та потенційних фінансових втрат.
Рекомендовані дії адміністратора
Рекомендується негайно оновити Incus до версії 7.2.0 або новішої, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до контейнерів і резервних копій, ретельно перевіряти журнали на ознаки зловмисної активності та мінімізувати мережеву експозицію. DataHouse підтримує перевірку версій і допомагає в управлінні патчами для зниження ризиків.