Описание
Уязвимость incus
Наименование уязвимого пакета
incus
incus-agent
incus-client
incus-selinux
incus-tools
Пакет обновления
incus-0:6.21.0-1.el7.x86_64
incus-agent-0:6.21.0-1.el7.x86_64
incus-client-0:6.21.0-1.el7.x86_64
incus-tools-0:6.21.0-1.el7.x86_64
incus-selinux-0:6.21.0-1.el7.noarch
Версия уязвимого пакета младше
6.21.0
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) incus Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
12.05.2026
CVE-2026-23953
Идентификатор БДУ ФСТЭК России:
BDU:2026-00872Описание уязвимости:
Уязвимость системы управления контейнерами и менеджера виртуальных машин Incus связана с непринятием мер по нейтрализации последовательностей CRLF. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
8.7 High
CVSS3
7.1 High
CVSS2