CVE-2026-48750 Critical CVSS 9.9/10

đź”´ CVE-2026-48750: Critical Schwachstelle

CVE-2026-48750
9.9/10
Critical
Nein
Various
Network

„`html

Zusammenfassung

CVE-2026-48750 ist eine kritische Sicherheitslücke in Incus (Version vor 7.2.0), einem System Container und Virtual Machine Manager. Die Schwachstelle ermöglicht es authentifizierten Angreifern, über eine Symlink-basierte Pfadverfälschung (Path Traversal) beliebige Dateien an willkürlichen Systemorten zu schreiben und damit potenzielle Remote Code Execution (RCE) auszulösen. Mit einem CVSS-Score von 9.9 wird die Lücke als kritisch eingestuft.

Betroffene Systeme

  • Incus Versionen vor 7.2.0
  • Alle Plattformen, auf denen Incus bereitgestellt wird
  • Container und VM-Umgebungen, die ĂĽber das `/instances/$name/exec`-Endpoint erreichbar sind

Technische Details

Der kritische Fehler befindet sich im `/instances/$name/exec`-Endpoint mit aktiviertem `record-output`-Parameter. Die Applikation speichert die Befehlsausgabe (stdout/stderr) im `exec-output`-Verzeichnis der Instanz, validiert aber nicht, ob es sich dabei um ein Symlink handelt.

Angreifer können ein Symlink im `exec-output`-Verzeichnis erstellen, das auf ein beliebiges Zielverzeichnis zeigt. Beim nächsten Befehlsausführen mit `record-output` werden die Dateien `exec_UUID.stdout` und `exec_UUID.stderr` nicht im legitimen Verzeichnis, sondern am Symlink-Ziel geschrieben. Dies ermöglicht das Überschreiben kritischer Dateien (z.B. Konfigurationsdateien, Startup-Scripts) mit manipuliertem Inhalt.

Durch geschickte Platzierung von Ausgabedaten in ausführbare Skripte oder Konfigurationsdateien, die beim Systemstart geladen werden, ist Arbitrary Code Execution möglich.

Empfohlene Massnahmen

  • Sofortmassnahme: Aktualisierung auf Incus Version 7.2.0 oder höher durchfĂĽhren
  • Zugriff auf den `/instances/$name/exec`-Endpoint einschränken und auf bekannte, vertrauenswĂĽrdige Quellen begrenzen
  • Das `record-output`-Feature deaktivieren, falls nicht erforderlich
  • Dateirechte und Symlink-Berechtigungen ĂĽberprĂĽfen
  • Sicherheits-Monitoring fĂĽr unerwartete Dateischreibvorgänge implementieren

Bewertung

CVSS v3.1 Score: 9.9 (Kritisch)

Der Schweregrad wird durch die hohe Angriffswahrscheinlichkeit, fehlende Authentifizierungsbarieren und das Potenzial für vollständige Systemkompromittierung gerechtfertigt. Sofortige Patching-Massnahmen sind erforderlich.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-48750-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 23.08.2026
Alle CVEs ansehen