搜索结果
关于「lxd」的漏洞数据
| AVD编号 | 漏洞名称 | 漏洞类型 | 披露时间 | 漏洞状态 |
|---|---|---|---|---|
| AVD-2026-66897 | LXD模板路径穿越漏洞(CVE-2026-66897) | 2026-08-24 | ||
| AVD-2026-66898 | 通过备份 tarball 恢复中未经验证的实例名称进行路径遍历可实现根文件写入/RCE (CVE-2026-66898) | 2026-08-13 | ||
| AVD-2026-16033 | 通过恶意镜像中的模板/符号链接在主机上读写任意文件 (CVE-2026-16033) | 2026-08-13 | ||
| AVD-2026-63300 | 跨项目实例移动绕过允许主机命令执行的所有项目限制 (CVE-2026-63300) | 2026-08-13 | ||
| AVD-2026-63299 | 存储卷跨项目移动和快照恢复绕过项目磁盘限制 (CVE-2026-63299) | 2026-08-13 | ||
| AVD-2026-63298 | 通过 NVIDIA 实例配置进行 LXD 任意 lxc.conf 指令注入 (CVE-2026-63298) | 2026-08-13 | ||
| AVD-2026-63297 | 跨项目实例复制通过配置合并中的 TOCTOU 绕过目标项目限制 (CVE-2026-63297) | 2026-08-13 | ||
| AVD-2026-63296 | 通过实例迁移配置覆盖绕过项目限制 (CVE-2026-63296) | 2026-08-13 | ||
| AVD-2026-63295 | 通过省略“security.idmap.isolated”可绕过项目限制“restricted.containers.privilege=isolated”(CVE-2026-63295) | 2026-08-13 | ||
| AVD-2026-63294 | 通过镜像 backup.yaml 符号链接进行 Root RCE (CVE-2026-63294) | 2026-08-13 | ||
| AVD-2026-63293 | 任意文件读/写:映像中的metadata.yaml符号链接允许以root身份访问主机文件系统(CVE-2026-63293) | 2026-08-13 | ||
| AVD-2026-62420 | 跨项目集群迁移通过集群通知标志绕过项目限制 (CVE-2026-62420) | 2026-08-13 | ||
| AVD-2026-28385 | 通过从 URL 导入图像的 SSRF 允许经过身份验证的用户进行内部网络探测 (CVE-2026-28385) | 2026-06-27 | ||
| AVD-2026-9640 | LXD 快照导入权限提升漏洞 (CVE-2026-9640) | 2026-06-27 | ||
| AVD-2026-9639 | 通过 LXD 中的恶意备份 Tarball 进行身份验证的拒绝服务 (CVE-2026-9639) | 2026-06-27 | ||
| AVD-2026-12411 | Canonical LXD DevLXD API 中的访问控制损坏 (CVE-2026-12411) | 2026-06-27 | ||
| AVD-2026-34177 | LXD 4.12-6.7 权限绕过漏洞(CVE-2026-34177) | 2026-04-09 | ||
| AVD-2026-34178 | LXD < 6.8 备份导入权限绕过漏洞(CVE-2026-34178) | 2026-04-09 | ||
| AVD-2026-34179 | LXD 4.12-6.7 证书更新权限提升漏洞(CVE-2026-34179) | 2026-04-09 | ||
| AVD-2026-28384 | LXD 安全漏洞(CVE-2026-28384) | 2026-03-12 | ||
| AVD-2026-3351 | LXD 6.6 证书指纹枚举漏洞(CVE-2026-3351) | 2026-03-03 | ||
| AVD-2025-54293 | LXD实例日志文件检索中的路径遍历(CVE-2025-54293) | 2025-10-02 | ||
| AVD-2025-54289 | 通过 LXD Operations API 中的 WebSocket 连接劫持实现权限提升 (CVE-2025-54289) | 2025-10-02 | ||
| AVD-2025-54290 | 通过 LXD 图像导出中的错误处理泄露项目存在 (CVE-2025-54290) | 2025-10-02 | ||
| AVD-2025-54291 | LXD 图像 API 中的项目存在披露 (CVE-2025-54291) | 2025-10-02 | ||
| AVD-2025-54292 | LXD-UI 中的客户端路径遍历 (CVE-2025-54292) | 2025-10-02 | ||
| AVD-2025-54288 | devLXD 服务器中通过 cmdline 欺骗实现的源容器识别漏洞 (CVE-2025-54288) | 2025-10-02 | ||
| AVD-2025-54287 | 通过快照模式中的模板注入读取任意文件 (CVE-2025-54287) | 2025-10-02 | ||
| AVD-2025-54286 | 通过 LXD-UI 使用客户端证书身份验证时的 CSRF 漏洞 (CVE-2025-54286) | 2025-10-02 | ||
| AVD-2024-6219 | lxd 安全漏洞 (CVE-2024-6219) | 2024-12-06 |