CVE-2026-62940 Critical CVSS 9.9/10

đź”´ CVE-2026-62940: Critical Schwachstelle

CVE-2026-62940
9.9/10
Critical
Nein
Various
Network

„`html

Zusammenfassung

CVE-2026-62940 ist eine kritische Sicherheitslücke in Incus (Version vor 7.3.0), die eine Privilege-Escalation während der Instanzmigration zwischen Cluster-Mitgliedern ermöglicht. Ein Angreifer mit eingeschränkten Projektrechten kann diese Schwachstelle exploitieren, um privilegierte Container zu erstellen und auf das Host-System zuzugreifen.

Betroffene Systeme

  • Incus Versionen vor 7.3.0
  • Container und Virtual Machine Manager
  • Multi-Node Cluster-Umgebungen

Technische Details

Die Schwachstelle liegt in der Migrationsfunktionalität von Incus. Während der Migration einer Instanz zu einem anderen Cluster-Mitglied werden nutzerbereitgestellte Konfigurationsüberschreibungen ohne angemessene Projekteinschränkungsvalidierung verarbeitet.

Kritische Sicherheitsparameter wie security.privileged und raw.lxc können von einem Benutzer mit eingeschränkten Projektrechten manipuliert werden. Dies umgeht die projektseitigen Zugriffskontrollmechanismen vollständig.

Der Angriffsablauf:

  1. Initiierung einer Instanzmigration innerhalb des Clusters
  2. Injection von Konfigurationsparametern mit erhöhten Privilegien
  3. Erstellung einer privilegierten Container-Instanz
  4. Container-Escape und Host-Kompromittierung

Mit CVSS 9.9 und Netzwerk-Angriffsvektor stellt dies eine unmittelbare Bedrohung dar.

Empfohlene Massnahmen

  • Sofortiges Update: Upgrade auf Incus 7.3.0 oder höher durchfĂĽhren
  • Cluster-Isolation: Externe Migration von untrusted Benutzern einschränken
  • Zugriffskontrolle: Projektberechtigungen ĂĽberprĂĽfen und neu bewerten
  • Monitoring: Migrationslogs auf verdächtige Aktivitäten analysieren
  • Workaround: Migration einschränken, bis Patch verfĂĽgbar ist

Bewertung

Schweregrad: Critical | CVSS Score: 9.9

Diese Sicherheitslücke erfordert priorisiertes Patching aufgrund der hohen Exploitabilität und des vollständigen Systemkompromittierungsrisikos in Cluster-Umgebungen.

„`

📷 Social Media Hashtags Instagram & Facebook
🔗 https://huntingthreats.de/%f0%9f%94%b4-cve-2026-62940-critical-schwachstelle/ #CVE #Vulnerability #CyberSecurity #ITSecurity #ZeroDay #Patch #InfoSec #CyberThreats #HuntingThreats #Cybersicherheit
💡 Tipp: Auf Instagram 10-15 Hashtags posten • Auf Facebook nur 3-5 verwenden
🛒

Empfohlene Security-Tools

* Affiliate-Links
🔑 Empfohlen
YubiKey Security Key NFC
Hardware-Sicherheitsschlüssel für Zwei-Faktor-Authentifizierung. Schützt Accounts selbst bei gestohlenen Passwörtern.
ab 29,00 € Amazon →
🛡 Netzwerk
GL.iNet GL-MT3000 Reise-Router
VPN-fähiger Pocket-Router mit WiFi 6. Schützt dein Netzwerk unterwegs und zu Hause vor Angriffen.
ab 69,00 € Amazon →
📘 Buch
Hacking & Cyber Security mit KI
Prompt Engineering, Phishing, Pentesting mit ChatGPT. Perfekt fĂĽr IT-Security Einsteiger und Profis.
ab 24,99 € Amazon →
💻 Buch
Ethical Hacking - Das grosse Buch
Hacking mit Python Schritt für Schritt erklärt. Verstehe wie Angreifer denken und schütze deine Systeme.
ab 39,99 € Amazon →
🐍 Buch
Python fĂĽr Einsteiger
Programmieren lernen mit Python - Schritt fĂĽr Schritt zum Python-Profi. Ideal fĂĽr Security Automation.
ab 29,99 € Amazon →

* Als Amazon-Partner verdiene ich an qualifizierten Käufen. Diese Links helfen dabei, HuntingThreats kostenlos zu betreiben.

Automatisch aggregiert von HuntingThreats am 23.08.2026
Alle CVEs ansehen