LXD: три критические уязвимости с оценкой до 9.9
В LXD нашли три уязвимости: CVE-2026-87799 (симлинки при миграции) и CVE-2026-85526, CVE-2026-85185 (обход путей при восстановлении btrfs-бэкапов). Все три позволяют аутентифицированному пользователю писать файлы от root на хосте. Исправления вышли в версиях 4.0.14, 5.0.10, 5.21.8 и 6.10.
- CVE-2026-87799 и CVE-2026-85526 получили 9.9 по CVSSv3, CVE-2026-85185 — 9.6
- Уязвимы LXD 4.0+ и btrfs-путь с версии 4.0.2
- Исправления: 4.0.14, 5.0.10, 5.21.8 и 6.10
- ZoomEye нашла 12 153 хоста с LXD на 29 сентября 2026 года
Читать дальше
Безопасность