„`html
Zusammenfassung
CVE-2026-62940 ist eine kritische Sicherheitslücke in Incus (Version vor 7.3.0), die eine Privilege-Escalation während der Instanzmigration zwischen Cluster-Mitgliedern ermöglicht. Ein Angreifer mit eingeschränkten Projektrechten kann diese Schwachstelle exploitieren, um privilegierte Container zu erstellen und auf das Host-System zuzugreifen.
Betroffene Systeme
- Incus Versionen vor 7.3.0
- Container und Virtual Machine Manager
- Multi-Node Cluster-Umgebungen
Technische Details
Die Schwachstelle liegt in der Migrationsfunktionalität von Incus. Während der Migration einer Instanz zu einem anderen Cluster-Mitglied werden nutzerbereitgestellte Konfigurationsüberschreibungen ohne angemessene Projekteinschränkungsvalidierung verarbeitet.
Kritische Sicherheitsparameter wie security.privileged und raw.lxc können von einem Benutzer mit eingeschränkten Projektrechten manipuliert werden. Dies umgeht die projektseitigen Zugriffskontrollmechanismen vollständig.
Der Angriffsablauf:
- Initiierung einer Instanzmigration innerhalb des Clusters
- Injection von Konfigurationsparametern mit erhöhten Privilegien
- Erstellung einer privilegierten Container-Instanz
- Container-Escape und Host-Kompromittierung
Mit CVSS 9.9 und Netzwerk-Angriffsvektor stellt dies eine unmittelbare Bedrohung dar.
Empfohlene Massnahmen
- Sofortiges Update: Upgrade auf Incus 7.3.0 oder höher durchführen
- Cluster-Isolation: Externe Migration von untrusted Benutzern einschränken
- Zugriffskontrolle: Projektberechtigungen ĂĽberprĂĽfen und neu bewerten
- Monitoring: Migrationslogs auf verdächtige Aktivitäten analysieren
- Workaround: Migration einschränken, bis Patch verfügbar ist
Bewertung
Schweregrad: Critical | CVSS Score: 9.9
Diese Sicherheitslücke erfordert priorisiertes Patching aufgrund der hohen Exploitabilität und des vollständigen Systemkompromittierungsrisikos in Cluster-Umgebungen.
„`