Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-54289

Опубликовано: 02 окт. 2025
Источник: debian
EPSS Низкий

Описание

Privilege Escalation in operations API in Canonical LXD <6.5 on multiple platforms allows attacker with read permissions to hijack terminal or console sessions and execute arbitrary commands via WebSocket connection hijacking format

Пакеты

ПакетСтатусВерсия исправленияРелизТип
incusfixed6.0.5-1package
lxdremovedpackage
lxdignoredtrixiepackage
lxdignoredbookwormpackage

Примечания

  • https://github.com/canonical/lxd/security/advisories/GHSA-3g72-chj4-2228

EPSS

Процентиль: 13%
0.00042
Низкий

Связанные уязвимости

CVSS3: 8.1
ubuntu
4 месяца назад

Privilege Escalation in operations API in Canonical LXD <6.5 on multiple platforms allows attacker with read permissions to hijack terminal or console sessions and execute arbitrary commands via WebSocket connection hijacking format

CVSS3: 8.1
nvd
4 месяца назад

Privilege Escalation in operations API in Canonical LXD <6.5 on multiple platforms allows attacker with read permissions to hijack terminal or console sessions and execute arbitrary commands via WebSocket connection hijacking format

CVSS3: 6.8
github
4 месяца назад

Canonical LXD Vulnerable to Privilege Escalation via WebSocket Connection Hijacking in Operations API

CVSS3: 8.8
redos
2 месяца назад

Множественные уязвимости dqlite

CVSS3: 8.8
redos
2 месяца назад

Множественные уязвимости lxd

EPSS

Процентиль: 13%
0.00042
Низкий