„`html
Zusammenfassung
CVE-2026-48769 ist eine kritische Sicherheitslücke in Incus, einem System Container und Virtual Machine Manager. Die Schwachstelle ermöglicht es einem Angreifer, über einen bösartigen Image Server beliebige Dateien auf dem System zu schreiben und anschließend Code mit Root-Privilegien auszuführen. Der CVSS-Score von 9.9 unterstreicht die kritische Natur dieser Vulnerability.
Betroffene Systeme
Die Schwachstelle betrifft Incus-Versionen vor 7.2.0. Alle Systeme, auf denen ältere Versionen von Incus als Container- und VM-Manager deployed sind, sind potenziell anfällig. Dies umfasst sowohl Entwicklungs- als auch Produktionsumgebungen, die auf externe Image-Server für Container-Images angewiesen sind.
Technische Details
Der Angriff exploitet eine Validierungslücke bei der Verarbeitung des HTTP-Headers Incus-Image-Hash. Ein Angreifer, der einen bösartigen Image-Server kontrolliert oder einen Man-in-the-Middle-Angriff durchführt, kann einen manipulierten Hash-Header zurückgeben. Der Incus-Client validiert diesen Header nicht ausreichend, was zu einer Arbitrary-File-Write-Bedingung führt. Diese ermöglicht das Überschreiben kritischer Systemdateien oder das Platzieren von Malware auf dem Host-System. Da Incus typischerweise mit erhöhten Privilegien läuft, ermöglicht dies unmittelbare Remote Code Execution (RCE) mit Root-Zugriff.
Empfohlene Massnahmen
- Sofortiges Update: Aktualisieren Sie Incus auf Version 7.2.0 oder höher, die diese Schwachstelle behebt.
- Netzwerk-Segmentierung: Beschränken Sie den Zugriff auf externe Image-Server durch Firewall-Regeln.
- HTTPS-Validierung: Verifizieren Sie, dass nur vertrauenswĂĽrdige und zertifizierte Image-Server verwendet werden.
- Monitoring: Überwachen Sie unerwartete Dateiänderungen und Prozessausführungen mit Root-Rechten.
- Least Privilege: Führen Sie Incus mit minimalen erforderlichen Privilegien aus, falls möglich.
Bewertung
Mit einem CVSS-Score von 9.9 (Critical) und Netzwerkangriffsvektor stellt diese Schwachstelle eine unmittelbare und ernsthafte Bedrohung dar. Das Fehlen eines verfügbaren Patches für ältere Versionen macht ein sofortiges Update zur kritischsten Priorität. Alle Systeme sollten als kompromittiert betrachtet werden, bis ein Update durchgeführt wurde.
„`