VDB
BDU%3A2026-00872
BDU%3A2026-00872
PUBLISHED
CVSS 7.099999904632568 HIGH
Уязвимость системы управления контейнерами и менеджера виртуальных машин Incus, связанная с непринятием мер по нейтрализации последовательностей CRLF, позволяющая нарушителю выполнить произвольные команды
Risk Scores
CVSS 2.0
7.099999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения | Incus |
Timeline
- Jan 28, 2026 CVE Published
References
- https://github.com/lxc/incus/security/advisories/GHSA-x6jc-phwx-hp32 url
- https://github.com/lxc/incus/releases/tag/v6.21.0 advisory
- https://github.com/user-attachments/files/24473685/environment_newline_injection.patch advisory
- https://github.com/user-attachments/files/24473682/environment_newline_injection.sh advisory