Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2025-54289

Опубликовано: 02 окт. 2025
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 8.1

Описание

Privilege Escalation in operations API in Canonical LXD <6.5 on multiple platforms allows attacker with read permissions to hijack terminal or console sessions and execute arbitrary commands via WebSocket connection hijacking format

РелизСтатусПримечание
devel

DNE

esm-apps/focal

not-affected

installs LXD snap
esm-infra-legacy/xenial

ignored

backporting risks regressions
esm-infra/bionic

ignored

backporting risks regressions
esm-infra/xenial

ignored

end of ESM support, was ignored [backporting risks regressions]
jammy

DNE

noble

DNE

plucky

DNE

questing

DNE

upstream

needs-triage

Показывать по

EPSS

Процентиль: 9%
0.00193
Низкий

8.1 High

CVSS3

Связанные уязвимости

CVSS3: 8.1
nvd
10 месяцев назад

Privilege Escalation in operations API in Canonical LXD <6.5 on multiple platforms allows attacker with read permissions to hijack terminal or console sessions and execute arbitrary commands via WebSocket connection hijacking format

CVSS3: 8.1
debian
10 месяцев назад

Privilege Escalation in operations API in Canonical LXD <6.5 on multip ...

CVSS3: 6.8
github
10 месяцев назад

Canonical LXD Vulnerable to Privilege Escalation via WebSocket Connection Hijacking in Operations API

CVSS3: 8.8
redos
9 месяцев назад

Множественные уязвимости dqlite

CVSS3: 8.8
redos
9 месяцев назад

Множественные уязвимости lxd

EPSS

Процентиль: 9%
0.00193
Низкий

8.1 High

CVSS3