目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-63300— 跨项目实例移动绕过项目限制,导致主机命令执行漏洞

CVSS 9.9 · Critical EPSS 0.29% · P21

影响版本矩阵 3

厂商产品版本范围状态
CanonicalLXD5.0.0< 5.0.8affected
5.21.0< 5.21.6affected
6.0< 6.10affected
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2026-63300 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Cross-project instance move bypasses all project restrictions allowing host command execution
来源: CVE Program / CVE List V5
Vulnerability Description
An improper validation vulnerability in the instancePostMigration function in lxd/instance_post.go of LXD allows an authenticated attacker with can_create_instances permissions on a restricted project to bypass project-level security restrictions. When migrating an instance between projects, LXD fails to validate the instance's configuration against the target project's enforced restrictions (such as restricted.containers.lowlevel, restricted.devices.*, and restricted.networks.access). An attacker can exploit this by creating a disallowed or high-privilege instance in an unrestricted project and subsequently moving it into the restricted project.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
授权机制缺失
来源: CVE Program / CVE List V5

受影响产品

厂商产品影响版本CPE订阅
CanonicalLXD 5.0.0 ~ 5.0.8 -

二、漏洞 CVE-2026-63300 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级
Qwen3.6-35B-A3B · 5684 chars
Pro+ 专属包含:
漏洞复现靶场录像(真实沙箱构建 + 触发,独家)
漏洞原理深度分析
触发条件与影响面
完整可执行 POC 代码
利用链与缓解建议
POC 打包下载
每月 100+ 条 AI 生成额度

三、漏洞 CVE-2026-63300 的情报信息

登录查看更多情报信息。

CVE-2026-63300 补丁与修复 (2)

CVE-2026-63300 厂商安全公告 (1)

同批安全公告 · Canonical · 2026-08-12 · 共 11 条

CVE-2026-624209.9 CRITICAL跨项目集群迁移绕过项目限制
CVE-2026-632969.9 CRITICAL项目限制绕过:实例迁移配置覆盖漏洞
CVE-2026-632939.9 CRITICAL镜像中metadata.yaml符号链接可被任意读写,导致主机文件系统以root权限访问
CVE-2026-632949.9 CRITICALRoot RCE via image backup.yaml 符号链接
CVE-2026-632979.9 CRITICALCross-project实例复制绕过目标项目限制,存在TOCTOU竞争条件
CVE-2026-668989.9 CRITICAL备份解压路径遍历漏洞导致远程代码执行
CVE-2026-632988.7 HIGHLXD 通过 NVIDIA 实例配置进行 lxc.conf 指令注入漏洞
CVE-2026-632998.5 HIGHGCP 存储卷跨项目迁移及快照恢复绕过项目磁盘限制
CVE-2026-160338.5 HIGH恶意镜像模板符号链接导致任意文件读写漏洞
CVE-2026-632954.3 MEDIUM隔离容器特权绕过漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2026-63300

暂无评论


发表评论