LXD
Canonical- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 35
Mức độ nghiêm trọng trong 29 bản ghi đã phân tích
vi
Xác minh để phân tích hồ sơ bảo mật
Tính đến 14/09/2026, trong dữ liệu CyStack đã phân tích, LXD ghi nhận 16 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 13 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của LXD và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-66897Instance template path traversal allows arbitrary host file write as root | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-16033Arbitrary file read+write on host via templates/ symlink in malicious image | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-66898Path traversal via unvalidated instance name in backup tarball restore enables root file write / RCE | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-63293Arbitrary File Read/Write: metadata.yaml symlink in image allows host filesystem access as root | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-63294Root RCE via image backup.yaml symlink | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-63295Project restriction `restricted.containers.privilege=isolated` bypassable by omitting `security.idmap.isolated` | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-63296Project restriction bypass via instance migration config override | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-63297Cross-project instance copy bypasses target project restrictions via TOCTOU in config merge | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-63298LXD arbitrary lxc.conf directive injection via NVIDIA instance configuration | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-63299Storage volume cross-project move and snapshot restore bypass project disk limits | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-62420Cross-project cluster migration bypasses project restrictions via cluster notification flag | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-63300Cross-project instance move bypasses all project restrictions allowing host command execution | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-28385SSRF via image import from URL allows internal network probing by authenticated users | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9640LXD Snapshot Import Privilege Escalation Vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành26/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-9639Authenticated Denial of Service via Malicious Backup Tarball in LXD | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành26/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12411Broken Access Control in Canonical LXD DevLXD API | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành26/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-34179Update of type field in restricted TLS certificate allows privilege escalation to cluster admin | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-34178Importing a crafted backup leads to project restriction bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-34177VM lowlevel restriction bypass via raw.apparmor and raw.qemu.conf | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-28384Authenticated RCE via unsanitized compression_algorithm | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-3351Authorization Bypass in LXD GET /1.0/certificates Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/03/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-54293Path Traversal in LXD Instance Log File Retrieval | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành02/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-54292Client-Side Path Traversal in LXD-UI | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành02/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-54291Project existence disclosure in LXD images API | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành02/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-54290Project Existence Disclosure via Error Handling in LXD Image Export | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành02/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-54289Privilege Escalation via WebSocket Connection Hijacking in LXD Operations API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-54288Source Container Identification Vulnerability via cmdline Spoofing in devLXD Server | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành02/10/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-54287Arbitrary File Read via Template Injection in Snapshot Patterns | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành02/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-54286CSRF Vulnerability When Using Client Certificate Authentication with the LXD-UI | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/10/2025 | Mức độ nghiêm trọngCao |
CVE-2024-6219 | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành05/12/2024 | Mức độ nghiêm trọngThấp |
CVE-2024-6156 | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành05/12/2024 | Mức độ nghiêm trọngThấp |
CVE-2023-49721 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành14/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2023-48733 | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành14/02/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2016-1581 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành09/06/2016 | Mức độ nghiêm trọngChưa rõ |
CVE-2016-1582 | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành09/06/2016 | Mức độ nghiêm trọngChưa rõ |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan