CVE-2026-48751 Critical CVSS 9.9/10

đź”´ CVE-2026-48751: Critical Schwachstelle

CVE-2026-48751
9.9/10
Critical
Nein
Various
Network

„`html

Zusammenfassung

Incus, ein System Container- und Virtual Machine Manager, weist eine kritische Sicherheitslücke auf, die es Angreifern ermöglicht, beliebigen Code auf dem Incus-Server auszuführen. Die Vulnerability betrifft alle Versionen vor 7.2.0 und entsteht durch unzureichende Validierung von Sicherheitsrichtlinien bei Instance-Snapshots. Die CVSS-Bewertung von 9,9 unterstreicht das kritische Risiko.

Betroffene Systeme

Folgende Versionen von Incus sind vulnerable:

  • Incus < 7.2.0 (alle Versionen)
  • Verschiedene Betriebssystem-Distributionen mit Incus-Integration

Besonders gefährdet sind produktive Umgebungen, die Container-Snapshots zur Datensicherung oder Konfigurationsverwaltung einsetzen.

Technische Details

Die Vulnerability basiert auf einer Umgehung der Sicherheitsrichtlinie restricted.containers.lowlevel=block. Diese Einstellung soll verhindern, dass Low-Level Hooks wie raw.lxc und raw.qemu konfiguriert werden können. Bei der Snapshot-Erstellung werden diese Restrictions jedoch nicht korrekt validiert.

Ein Angreifer kann durch das Erstellen oder Wiederherstellen von Snapshots schädliche Low-Level Hook-Konfigurationen injizieren. Dies führt zur Ausführung beliebiger Befehle mit den Privilegien des Incus-Daemons, typischerweise root-Ebene. Der Angriff erfordert Netzwerkzugriff auf die Incus-API.

Empfohlene Massnahmen

Sofortmassnahmen:

  • Upgrade auf Incus 7.2.0 oder höher durchfĂĽhren
  • Netzwerkzugriff auf Incus-API einschränken (Firewall-Regeln)
  • Snapshot-Operationen zeitweise deaktivieren, falls Upgrade nicht möglich ist
  • Logs auf verdächtige Snapshot-Aktivitäten ĂĽberprĂĽfen

Langfristige Sicherheit:

  • Regelmäßige Sicherheitsupdates implementieren
  • Authentifizierung fĂĽr API-Zugriff verstärken
  • Monitoring und Intrusion Detection aktivieren

Bewertung

Diese Vulnerability stellt eine kritische Bedrohung dar. Mit CVSS 9,9 und dem Netzwerkangriffsvektor besteht unmittelbares Exploitationsrisiko. Die fehlende Verfügbarkeit eines Patches für ältere Versionen erfordert sofortige Maßnahmen zur Mitigierung.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-48751-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 23.08.2026
Alle CVEs ansehen