Критична вразливість у Incus дозволяє читати та записувати файли на хості

Вразливість у Incus до 7.2.0 дозволяє читати та записувати файли на хості, що може призвести до виконання довільних команд. Оновіть до 7.2.0.
CVE-2026-48752CVSS 9.9Containers

Критична вразливість у Incus дозволяє читати та записувати файли на хості

Вразливість у Incus до 7.2.0 дозволяє читати та записувати файли на хості, що може призвести до виконання довільних команд. Оновіть до 7.2.0.

CVSS
9.9 CRITICAL
EPSS
54.85%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Incus, менеджері контейнерів і віртуальних машин, до версії 7.2.0 існувала вразливість, що дозволяє через спеціально створений образ або резервну копію інстансу читати або створювати/записувати довільні файли на хості, що може призвести до виконання довільних команд.

Бізнес-вплив

Ця вразливість становить серйозну загрозу для безпеки інфраструктури, оскільки зловмисник може отримати контроль над хост-системою через контейнерні або віртуальні середовища. Це може призвести до компрометації даних, порушення роботи сервісів та потенційних фінансових втрат.

Рекомендовані дії адміністратора

Рекомендується негайно оновити Incus до версії 7.2.0 або новішої, де ця вразливість виправлена. Якщо оновлення наразі неможливе, слід обмежити доступ до контейнерів і резервних копій, ретельно перевіряти журнали на ознаки зловмисної активності та мінімізувати мережеву експозицію. DataHouse підтримує перевірку версій і допомагає в управлінні патчами для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки