CVE-2026-87799 в LXD: rsync и btrfs receive уязвимы, оптимизированный ZFS — нет
Уязвимость CVE-2026-87799 в LXD позволяет записывать файлы на хост с правами root через подмену симлинков при миграции. Пути rsync и btrfs receive затронуты, оптимизированные ZFS-передачи — нет; на btrfs добавляются ещё две уязвимости. Исправления в LXD 4.0.14, 5.0.10, 5.21.8, 6.10 и сборке 6.9 (bf243da).
- CVE-2026-87799: симлинк в потоке миграции даёт запись вне тома с правами хоста
- Оптимизированные ZFS-передачи не затронуты, rsync и btrfs receive — затронуты
- На btrfs добавляются CVE-2026-85185 и CVE-2026-85526
- ZoomEye нашла 12 153 инстанса LXD, но драйвер хранилища не виден
Читать дальше
Безопасность