HIGH🇵🇱 Wersja polska

CVE-2026-12411

CVSS 8.4v3.1pub. 2026-06-26upd. 2026-07-02

Broken Access Control in the devLXDInstancePatchHandler component of Canonical LXD allows an untrusted guest to mount, read, and overwrite another guest's custom storage volume via a crafted device PATCH request over /dev/lxd when security.devlxd.management.volumes is enabled.

CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N
  • Canonical Lxd

    APP
    Canonical
    6.6 – 6.9 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2026-34179CRITICAL9.1PL ✓same product

Canonical LXD: privilege escalation do admina klastra przez brak walidacji pola Type

CVE-2026-34178CRITICAL9.1PL ✓same product

Canonical LXD: pominięcie ograniczeń projektu przy imporcie backupu

CVE-2026-34177CRITICAL9.1PL ✓same product

Canonical LXD — privilege escalation przez niekompletną listę blokad VM

CVE-2026-9640HIGH7.2PL ✓same product

LXD: privilege escalation przez przywracanie snapshotów z pominięciem polityk

CVE-2025-54289HIGH7.4same product

Privilege Escalation in operations API in Canonical LXD <6.5 on multiple platforms allows attacker with read p...