Vulnerabilidad en incus de lxc (CVE-2026-33542)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-295
Validación incorrecta de certificados
Fecha de publicación:
26/03/2026
Última modificación:
26/03/2026
Descripción
Incus es un gestor de contenedores de sistema y máquinas virtuales. Antes de la versión 6.23.0, una falta de validación de la huella digital de la imagen al descargar desde servidores de imágenes simplestreams abre la puerta al envenenamiento de la caché de imágenes y, bajo circunstancias muy estrechas, expone a otros inquilinos a ejecutar imágenes controladas por el atacante en lugar de la esperada. La versión 6.23.0 parchea el problema.
Impacto
Puntuación base 4.0
5.70
Gravedad 4.0
MEDIA



