Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 11 min 112 bronnen 1 kritiek 1 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2026-12411

HIGH · 8.4 CVSS Gepubliceerd: CWE-639

Beschrijving NL

Met Broken Access Control in de devLXDInstancePatchHandler-component van Canonical LXD kan een niet-vertrouwde gast het aangepaste opslagvolume van een andere gast koppelen, lezen en overschrijven via een vervaardigd APPARAATPATCHVERZOEK over /dev/lxd wanneer security.devlxd.management.volumes is ingeschakeld.

Origineel (Engels) tonen

Broken Access Control in the devLXDInstancePatchHandler component of Canonical LXD allows an untrusted guest to mount, read, and overwrite another guest's custom storage volume via a crafted device PATCH request over /dev/lxd when security.devlxd.management.volumes is enabled.

Vendors

Canonical

Affected products

Lxd

References