Описание
Nil-pointer dereference in CreateCustomVolumeFromBackup in LXD up to version 6.8 and 5.21 on Linux allows an authenticated user with can_create_storage_volumes permissions to cause a denial of service via a specially crafted custom-volume backup tarball that omits the expires_at snapshot field.
Ссылки
- Issue TrackingPatch
- Issue TrackingPatch
- ExploitPatchVendor Advisory
- ExploitPatchVendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от 5.0.0 (включая) до 5.21.5 (исключая)Версия от 6.0 (включая) до 6.9 (исключая)
Одновременно
Одно из
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
EPSS
Процентиль: 35%
0.0042
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-476
Связанные уязвимости
CVSS3: 6.5
ubuntu
около 1 месяца назад
Nil-pointer dereference in CreateCustomVolumeFromBackup in LXD up to version 6.8 and 5.21 on Linux allows an authenticated user with can_create_storage_volumes permissions to cause a denial of service via a specially crafted custom-volume backup tarball that omits the expires_at snapshot field.
CVSS3: 6.5
debian
около 1 месяца назад
Nil-pointer dereference in CreateCustomVolumeFromBackup in LXD up to v ...
EPSS
Процентиль: 35%
0.0042
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-476