Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07537

Опубликовано: 09 апр. 2026
Источник: fstec
CVSS3: 9.1
CVSS2: 9
EPSS Низкий

Описание

Уязвимость функции isVMLowLevelOptionForbidden() системы управления контейнерами LXD (Linux Container Daemon) связана с использованием неполного чёрного списка при обработке входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии

Вендор

Сообщество свободного программного обеспечения
ООО «Ред Софт»
Canonical Ltd.

Наименование ПО

Debian GNU/Linux
РЕД ОС
Ubuntu
LXD

Версия ПО

12 (Debian GNU/Linux)
7.3 (РЕД ОС)
24.04 LTS (Ubuntu)
13 (Debian GNU/Linux)
8.0 (РЕД ОС)
от 4.12 до 5.0.7 (LXD)
от 4.12 до 5.21.5 (LXD)
от 4.12 до 6.8 (LXD)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «Ред Софт» РЕД ОС 7.3
Canonical Ltd. Ubuntu 24.04 LTS
Сообщество свободного программного обеспечения Debian GNU/Linux 13
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для LXD:
https://github.com/canonical/lxd/security/advisories/GHSA-fm2x-c5qw-4h6f
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=&q=CVE-2026-34177
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-34177
Для Ubuntu:
https://ubuntu.com/security/CVE-2026-34177

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 29%
0.00363
Низкий

9.1 Critical

CVSS3

9 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.1
redos
3 месяца назад

Уязвимость lxd

CVSS3: 9.1
ubuntu
4 месяца назад

Canonical LXD versions 4.12 through 6.7 contain an incomplete denylist in isVMLowLevelOptionForbidden (lxd/project/limits/permissions.go), which omits raw.apparmor and raw.qemu.conf from the set of keys blocked under the restricted.virtual-machines.lowlevel=block project restriction. A remote attacker with can_edit permission on a VM instance in a restricted project can inject an AppArmor rule and a QEMU chardev configuration that bridges the LXD Unix socket into the guest VM, enabling privilege escalation to LXD cluster administrator and subsequently to host root.

CVSS3: 9.1
nvd
4 месяца назад

Canonical LXD versions 4.12 through 6.7 contain an incomplete denylist in isVMLowLevelOptionForbidden (lxd/project/limits/permissions.go), which omits raw.apparmor and raw.qemu.conf from the set of keys blocked under the restricted.virtual-machines.lowlevel=block project restriction. A remote attacker with can_edit permission on a VM instance in a restricted project can inject an AppArmor rule and a QEMU chardev configuration that bridges the LXD Unix socket into the guest VM, enabling privilege escalation to LXD cluster administrator and subsequently to host root.

CVSS3: 9.1
debian
4 месяца назад

Canonical LXD versions 4.12 through 6.7 contain an incomplete denylist ...

CVSS3: 9.1
github
4 месяца назад

LXD: VM lowlevel restriction bypass via raw.apparmor and raw.qemu.conf

EPSS

Процентиль: 29%
0.00363
Низкий

9.1 Critical

CVSS3

9 Critical

CVSS2