Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Incus (CVE-2025-64507)

Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
10/11/2025
Última modificación:
29/12/2025

Descripción

Incus es un gestor de contenedores de sistema y máquinas virtuales. Un problema en versiones anteriores a la 6.0.6 y 6.19.0 afecta a cualquier usuario de Incus en un entorno donde un usuario sin privilegios puede tener acceso root a un contenedor con un volumen de almacenamiento personalizado adjunto que tiene la propiedad 'security.shifted' establecida en 'true', así como acceso al host como usuario sin privilegios. El caso más común para esto serían los sistemas que utilizan 'incus-user' con el grupo 'incus' menos privilegiado para proporcionar a los usuarios sin privilegios un acceso restringido y aislado a Incus. Dichos usuarios pueden ser capaces de crear un volumen de almacenamiento personalizado con la propiedad necesaria (dependiendo del soporte del kernel y del sistema de archivos) y luego pueden escribir un binario setuid desde dentro del contenedor que puede ser ejecutado como un usuario sin privilegios en el host para obtener privilegios de root. Se espera un parche para este problema en las versiones 6.0.6 y 6.19.0. Como solución alternativa, los permisos pueden ser restringidos manualmente hasta que se implemente una versión parcheada de Incus.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:linuxcontainers:incus:*:*:*:*:*:*:*:* 6.0.6 (excluyendo)
cpe:2.3:a:linuxcontainers:incus:*:*:*:*:*:*:*:* 6.1.0 (incluyendo) 6.19.0 (excluyendo)