CVE-2026-48755: Критична вразливість у Incus до версії 7.1.0

Вразливість CVE-2026-48755 у Incus дозволяє довільне виконання команд. Оновіть до версії 7.1.0 для захисту системи.
CVE-2026-48755CVSS 9.9Containers

CVE-2026-48755: Критична вразливість у Incus до версії 7.1.0

Вразливість CVE-2026-48755 у Incus дозволяє довільне виконання команд. Оновіть до версії 7.1.0 для захисту системи.

CVSS
9.9 CRITICAL
EPSS
37.47%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Incus, менеджері контейнерів і віртуальних машин, до версії 7.1.0 виявлено критичну вразливість через неправильну перевірку алгоритму стиснення резервних копій, що дозволяє ін’єкцію аргументів у командний рядок. Це може призвести до довільного запису файлів на хості та потенційного виконання довільних команд.

Бізнес-вплив

Вразливість з високим рівнем критичності (CVSS 9.9) може дозволити зловмисникам отримати контроль над хост-системою через довільне виконання команд. Це створює серйозну загрозу для безпеки інфраструктури, особливо в середовищах, де Incus використовується для управління контейнерами та віртуальними машинами.

Рекомендовані дії адміністратора

Рекомендується негайно оновити Incus до версії 7.1.0 або новішої, де ця вразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до сервісу, перевірити журнали на ознаки експлуатації та мінімізувати мережеву експозицію. Також варто переглянути політики безпеки щодо запуску резервних копій. DataHouse підтримує перевірку версій та допомогу в управлінні патчами для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки