天下漏洞,尽知其名
MEDIUM

CVE-2026-86334 Canonical LXD 路径遍历漏洞

影响恶意镜像服务器可覆盖客户端任意文件并执行代码

AI 研判

Canonical LXD 的 CLI 客户端在镜像导出与复制功能中存在路径穿越漏洞。当客户端从远程镜像服务器导出或复制镜像到本地目录时,服务器返回的 Content-Disposition 头中的 filename 参数未做充分校验,可包含路径穿越序列。攻击者控制的镜像服务器或中间人可借此覆盖客户端本地任意文件,进而实现代码执行。

影响范围

Canonical LXD

Canonical LXD 4.0.2 至 4.0.14 之前版本,以及 5.0.10、5.21.8、6.10 之前版本,影响所有平台。

漏洞详情

漏洞类型为路径穿越(CWE-22)。成因是 CLI 客户端在处理镜像导出/复制操作时,直接使用服务器返回的 Content-Disposition 文件名参数拼接本地路径,未过滤 ../ 等穿越字符。利用方式是攻击者搭建恶意镜像服务器或实施中间人攻击,在响应中构造带路径穿越的文件名,使客户端将文件写入目标目录之外的任意位置,覆盖配置文件或可执行文件,从而执行代码。

利用条件与风险

利用前提是客户端主动连接攻击者可控或已被中间人劫持的镜像服务器并执行导出/复制操作。由于需要用户交互且 CVSS 评分中等,实战风险为中等,但可导致本地文件覆盖与代码执行,危害不容忽视。

修复建议

建议升级至 Canonical LXD 4.0.14、5.0.10、5.21.8、6.10 或更高版本。临时缓解措施包括:仅从可信镜像服务器导出或复制镜像,避免在不可信网络中使用该功能,并校验服务器返回的文件名参数。

原始情报

Path traversal in the CLI client image export and copy functionality in Canonical LXD from 4.0.2 before 4.0.14, 5.0.10, 5.21.8, and 6.10 on all platforms allows a remote malicious or machine-in-the-middle image server to overwrite arbitrary local files and execute code on the client system via a crafted Content-Disposition header filename parameter during unified image export or copy operations into a local directory target.