CVE-2026-12411
Beschrijving NL
Met Broken Access Control in de devLXDInstancePatchHandler-component van Canonical LXD kan een niet-vertrouwde gast het aangepaste opslagvolume van een andere gast koppelen, lezen en overschrijven via een vervaardigd APPARAATPATCHVERZOEK over /dev/lxd wanneer security.devlxd.management.volumes is ingeschakeld.
Origineel (Engels) tonen
Broken Access Control in the devLXDInstancePatchHandler component of Canonical LXD allows an untrusted guest to mount, read, and overwrite another guest's custom storage volume via a crafted device PATCH request over /dev/lxd when security.devlxd.management.volumes is enabled.