Beveiligingsadvies

CVE-2026-12411

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-06-26 15:27:55
Laatst bijgewerkt 2026-06-26 16:02:55
Toegewezen door canonical
CVSS-score 8.4
Status PUBLISHED

Beschrijving

Broken Access Control in the devLXDInstancePatchHandler component of Canonical LXD allows an untrusted guest to mount, read, and overwrite another guest's custom storage volume via a crafted device PATCH request over /dev/lxd when security.devlxd.management.volumes is enabled.