Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-9639

Опубликовано: 26 июн. 2026
Источник: nvd
CVSS3: 6.5
EPSS Низкий

Описание

Nil-pointer dereference in CreateCustomVolumeFromBackup in LXD up to version 6.8 and 5.21 on Linux allows an authenticated user with can_create_storage_volumes permissions to cause a denial of service via a specially crafted custom-volume backup tarball that omits the expires_at snapshot field.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
Версия от 5.0.0 (включая) до 5.21.5 (исключая)
cpe:2.3:a:canonical:lxd:*:*:*:*:*:*:*:*
Версия от 6.0 (включая) до 6.9 (исключая)
cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*

EPSS

Процентиль: 35%
0.0042
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-476

Связанные уязвимости

CVSS3: 6.5
ubuntu
около 1 месяца назад

Nil-pointer dereference in CreateCustomVolumeFromBackup in LXD up to version 6.8 and 5.21 on Linux allows an authenticated user with can_create_storage_volumes permissions to cause a denial of service via a specially crafted custom-volume backup tarball that omits the expires_at snapshot field.

CVSS3: 6.5
debian
около 1 месяца назад

Nil-pointer dereference in CreateCustomVolumeFromBackup in LXD up to v ...

EPSS

Процентиль: 35%
0.0042
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-476