CVE-2026-55622 High CVSS 7.7/10

đźź  CVE-2026-55622: High Schwachstelle

CVE-2026-55622
7.7/10
High
Nein
Various
Network

„`html

Zusammenfassung

Die Schwachstelle CVE-2026-55622 betrifft Incus, einen System-Container- und Virtual-Machine-Manager. Vor Version 7.2.0 existieren fehlende Autorisierungsprüfungen bei der Instanz-Kopie-Funktionalität. Ein Angreifer kann damit Instanzen aus Projekten, auf die er keinen Zugriff hat, in neue Projekte kopieren und somit auf sensible Daten zugreifen.

Betroffene Systeme

Betroffen sind Incus-Installationen vor Version 7.2.0. Das CVE betrifft verschiedene Systeme, auf denen Incus als Container- und Virtualisierungslösung eingesetzt wird. Besonders kritisch sind Multi-Tenant-Umgebungen, in denen mehrere Projekte mit unterschiedlichen Zugriffsstufen verwaltet werden.

Technische Details

Die Schwachstelle liegt in der fehlenden Validierung von Projektberechtigungen während des Kopievorgangs von Instanzen. Ein Angreifer benötigt lediglich Kenntnisse über:

  • Den Namen eines Projekts, auf das er keinen Zugriff besitzt
  • Den Namen einer Instanz innerhalb dieses Projekts

Mit diesen Informationen kann die Instanz in ein Projekt kopiert werden, auf das der Angreifer Zugriff hat. Dies ermöglicht den Zugriff auf Geheimnisse, Konfigurationen und Daten innerhalb der kopierten Instanz. Der Angriffsvektor ist netzwerkbasiert, was die Komplexität erheblich reduziert.

Empfohlene Massnahmen

Folgende MaĂźnahmen werden empfohlen:

  • Sofortige Aktualisierung: Update auf Incus Version 7.2.0 oder höher durchfĂĽhren
  • Zugriffscontrol: Projektnamenskonventionen implementieren, um Namensrat zu erschweren
  • Monitoring: Kopievorgänge zwischen Projekten ĂĽberwachen und protokollieren
  • Netzwerkzugriff: Incus-Management-Interface auf vertrauenswĂĽrdige Netzwerksegmente beschränken

Bewertung

Mit einem CVSS-Score von 7.7 (High) handelt es sich um eine ernst zu nehmende Schwachstelle. Die Kombination aus niedriger Angriffskomplexität und fehlender Authentifizierungsanforderung macht diese Vulnerability zu einer priorisierten Bedrohung für Multi-Tenant-Infrastrukturen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%9f%a0-cve-2026-55622-high-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 23.08.2026
Alle CVEs ansehen