CRITICAL🇵🇱 Wersja polska

CVE-2026-63293

CVSS 9.9v3.1pub. 2026-08-12upd. 2026-09-03

A link following vulnerability in LXD allows an attacker to achieve arbitrary file read and write operations on the host system. When importing or unpacking an image archive, LXD fails to validate whether the metadata.yaml file is a symbolic link. An attacker can exploit this flaw by providing a crafted image archive with a symlinked metadata.yaml file pointing to target file paths on the host system.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • Canonical Lxd

    APP
    Canonical
    4.0.0 – 4.0.12 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2026-34177CRITICAL9.1PL ✓same product

Canonical LXD — privilege escalation przez niekompletną listę blokad VM

CVE-2026-34179CRITICAL9.1PL ✓same product

Canonical LXD: privilege escalation do admina klastra przez brak walidacji pola Type

CVE-2026-34178CRITICAL9.1PL ✓same product

Canonical LXD: pominięcie ograniczeń projektu przy imporcie backupu

CVE-2026-12411HIGH8.4PL ✓same product

Canonical LXD: nieuprawniony dostęp do woluminów innych gości przez /dev/lxd

CVE-2026-9640HIGH7.2PL ✓same product

LXD: privilege escalation przez przywracanie snapshotów z pominięciem polityk