← volver
CVE-2025-54288

Source Container Identification Vulnerability via cmdline Spoofing in devLXD Server

CVSS 5.1 MEDIUMEPSS 0.3%CWE-290
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 5.1EPSS 0.3%KEV nãoPoC Patch
Ciclo de vida
02 oct 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
Information Spoofing in devLXD Server in Canonical LXD versions 4.0 and above on Linux container platforms allows attackers with root privileges within any container to impersonate other containers and obtain their metadata, configuration, and device information via spoofed process names in the command line.
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N
Productos afectados
Canonical · LXD

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →