CVE-2026-39402
¿Qué es CVE-2026-39402?
lxc es un tiempo de ejecución de contenedor de Linux. En el asistente setuid lxc-user-nic, la ruta de eliminación contiene una falla lógica en la función find_line() que permite a un usuario sin privilegios eliminar interfaces de red conectadas a OVS que pertenecen a otros usuarios. Cuando lxc-user-nic delete escanea su base de datos NIC para autorizar una solicitud de eliminación, la comparación de nombres de interfaz puede establecer el indicador de autorización basándose únicamente en una coincidencia de nombre, incluso cuando los campos de propiedad, tipo y enlace en esa entrada de base de datos pertenecen a un usuario diferente. El control vulnerable se encuentra después del manejo de la siguiente etiqueta, lo que significa que se puede acceder a él en las líneas.
Preguntas frecuentes
CVE-2026-39402 tiene una puntuación CVSS de N/D/10, clasificada como Desconocido. Revise la lista de productos afectados y aplique los parches del fabricante.
El CVSS (Common Vulnerability Scoring System) califica la gravedad de las vulnerabilidades de 0,0 a 10,0. CVE-2026-39402 obtiene N/D/10 (Desconocido). Las puntuaciones de 9,0–10,0 son Críticas, 7,0–8,9 Altas, 4,0–6,9 Medias y por debajo de 4,0 Bajas.
La lista de dispositivos confirmados como afectados por CVE-2026-39402 se muestra en la sección "Dispositivos afectados" arriba. Compare su versión de firmware con el aviso de seguridad del proveedor y aplique el último parche.
Aplique la última actualización de firmware o software del proveedor. Consulte la sección de Referencias arriba para ver avisos oficiales y notas de parches. Si no hay parche disponible, considere deshabilitar la función afectada o aislar el dispositivo de redes no confiables.