CVE-2026-48755: Критична вразливість у Incus до версії 7.1.0
Вразливість CVE-2026-48755 у Incus дозволяє довільне виконання команд. Оновіть до версії 7.1.0 для захисту системи.
- CVSS
- 9.9 CRITICAL
- EPSS
- 37.47%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Incus, менеджері контейнерів і віртуальних машин, до версії 7.1.0 виявлено критичну вразливість через неправильну перевірку алгоритму стиснення резервних копій, що дозволяє ін’єкцію аргументів у командний рядок. Це може призвести до довільного запису файлів на хості та потенційного виконання довільних команд.
Бізнес-вплив
Вразливість з високим рівнем критичності (CVSS 9.9) може дозволити зловмисникам отримати контроль над хост-системою через довільне виконання команд. Це створює серйозну загрозу для безпеки інфраструктури, особливо в середовищах, де Incus використовується для управління контейнерами та віртуальними машинами.
Рекомендовані дії адміністратора
Рекомендується негайно оновити Incus до версії 7.1.0 або новішої, де ця вразливість усунена. Якщо оновлення наразі неможливе, слід обмежити доступ до сервісу, перевірити журнали на ознаки експлуатації та мінімізувати мережеву експозицію. Також варто переглянути політики безпеки щодо запуску резервних копій. DataHouse підтримує перевірку версій та допомогу в управлінні патчами для зниження ризиків.