„`html
Zusammenfassung
CVE-2026-48753 ist eine kritische Sicherheitslücke in Incus, einem System-Container- und Virtual-Machine-Manager. Die Schwachstelle ermöglicht Angreifern über den S3-Protokoll-Upload-Endpoint eine Path-Traversal-Attacke, die zur Erstellung beliebiger Dateien auf dem Host-System führt. Dies kann letztendlich in willkürlicher Befehlsausführung resultieren. Die Lücke wurde in Version 7.1.0 geschlossen.
Betroffene Systeme
Incus-Versionen vor 7.1.0 sind anfällig. Dies betrifft alle Installationen, die den S3-Upload-Endpoint nutzen. Besonders kritisch sind Produktivumgebungen, die Container-Management-Dienste über Netzwerk-Schnittstellen bereitstellen. Organisationen sollten ihre Incus-Deployments auf die betroffene Version überprüfen.
Technische Details
Die Vulnerabilität liegt in der unzureichenden Validierung von Dateipfaden im S3-Upload-Endpoint. Durch manipulierte Anfragen mit Path-Traversal-Sequenzen (z.B. „../“) können Angreifer das vorgesehene Verzeichnis verlassen und beliebige Dateien an willkĂĽrlichen Positionen im Dateisystem erstellen. Ein Netzwerk-basierter Angreifer kann diese LĂĽcke ohne Authentifizierung ausnutzen.
Die Erstellung beliebiger Dateien ermöglicht verschiedene Angriffsszenarien: Einschleusung bösartiger Skripte in Startup-Verzeichnisse, Modifikation von Konfigurationsdateien oder direkte Kompromittierung von systemkritischen Bereichen. Dies kann zur vollständigen Kompromittierung des Host-Systems führen.
Empfohlene Massnahmen
- Sofortiges Update: Upgrade auf Incus 7.1.0 oder höher durchführen
- Netzwerk-Segmentierung: S3-Upload-Endpoints isolieren und nur autorisierten Systemen Zugriff gewähren
- Monitoring: Logs auf verdächtige Upload-Anfragen mit Path-Traversal-Mustern überwachen
- Zugriffskontrolle: Strikte Authentifizierung fĂĽr Upload-Endpoints implementieren
Bewertung
Mit einem CVSS-Score von 9.9 handelt es sich um eine kritische Lücke mit maximaler Priorität. Der netzwerk-basierte Angriffsvektor ohne Authentifizierung ermöglicht einfache Ausnutzung. Die fehlende Verfügbarkeit eines Patches verstärkt die Dringlichkeit eines umgehenden Updates auf die korrigierte Version.
„`