CVE-2026-23954
CVSS 8.7 HIGH: incus is a system container and virtual machine manager. EPSS 0.8% (55º percentile).
Vulnerabilità ed exploit
Debian ha pubblicato aggiornamenti di sicurezza per LXD. Due vulnerabilità (CVE-2026-23953, CVE-2026-23954) consentono l'esecuzione di comandi arbitrari tramite immagini malformate.
1 fonte · 1 mar
CVSS 8.7 HIGH: incus is a system container and virtual machine manager. EPSS 0.8% (55º percentile).
CVSS 8.7 HIGH: incus is a system container and virtual machine manager. EPSS 0.5% (42º percentile).
Debian Security Advisories
SECURITY] [DSA 6153-1] lxd security update
SECURITY] [DSA 6153-1] lxd security update -----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 - Debian Security Advisory DSA-6153-1 security@debian.org https://www.debian.org/security/ Moritz Muehlenhoff March 01, 2026 https://www.debian.org/security/faq - Package : lxd CVE ID…
originalePart of the PlainSec briefing for 2026-03-01
Every edition of this story: Patch Debian Risolvono Vulnerabilità LXD che Consentono Esecuzione Comandi