CVE-2026-48749 Critical CVSS 9.9/10

đź”´ CVE-2026-48749: Critical Schwachstelle

CVE-2026-48749
9.9/10
Critical
Nein
Various
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-48749 betrifft Incus, einen System Container und Virtual Machine Manager. Ein kritischer Fehler in Versionen vor 7.2.0 ermöglicht es Angreifern, durch speziell präparierte Container-Images beliebige Dateien auf dem Host-System zu lesen oder zu schreiben. Dies kann zu einer Remote Code Execution (RCE) führen. Das Sicherheitsupdate auf Version 7.2.0 behebt das Sicherheitsproblem vollständig.

Betroffene Systeme

Betroffen sind alle Incus-Installationen mit Versionen vor 7.2.0. Dies umfasst sowohl Linux-basierte Produktivumgebungen als auch Test- und Entwicklungsumgebungen, in denen Incus fĂĽr die Container- und VM-Verwaltung eingesetzt wird. Systeme, die Container-Images aus untrusted Quellen verarbeiten, sind einem besonders hohen Risiko ausgesetzt.

Technische Details

Die Vulnerabilität liegt in der Image-Verarbeitung von Incus. Bei der Verwendung speziell präparierter Container-Images können Angreifer durch Path-Traversal oder Symlink-Manipulation Dateizugriff auf dem Host-System erlangen. Die fehlende Validierung und Sanitization von Image-Inhalten ermöglicht es, die Container-Sandbox zu durchbrechen. Über diese Zugriffsmöglichkeit können nicht nur sensible Dateien gelesen, sondern auch kritische Systemdateien überschrieben werden, was zur Codeausführung mit Systemrechten führt.

Empfohlene Massnahmen

  • Sofortige Aktualisierung: Update auf Incus 7.2.0 oder höher durchfĂĽhren
  • Image-Quellen validieren: Nur vertrauenswĂĽrdige Container-Image-Repositories verwenden
  • Access Control: Incus-Zugriff auf autorisierte Benutzer beschränken
  • Monitoring: Verdächtige Image-Deployments und Dateizugriffe ĂĽberwachen
  • Quarantäne: Anfällige Systeme isolieren, bis das Update durchgefĂĽhrt wurde

Bewertung

Mit einem CVSS-Score von 9.9 handelt es sich um eine kritische Schwachstelle mit Netzwerkzugriffsvektor. Die Kombination aus Dateioffenbarung und RCE-Potenzial stellt eine existenzielle Bedrohung dar. Ein Patch steht nicht zur Verfügung; ein Update auf die gepatchte Version 7.2.0 ist zwingend erforderlich. Administratoren sollten diese Aktualisierung mit höchster Priorität durchführen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-48749-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 23.08.2026
Alle CVEs ansehen