CVE-2026-39402
Qu'est-ce que CVE-2026-39402 ?
lxc est un environnement d'exécution de conteneur Linux. Dans l'assistant setuid lxc-user-nic, le chemin de suppression contient un défaut logique dans la fonction find_line() qui permet à un utilisateur non privilégié de supprimer les interfaces réseau connectées à OVS appartenant à d'autres utilisateurs. Lorsque lxc-user-nic delete analyse sa base de données NIC pour autoriser une demande de suppression, la comparaison des noms d'interface peut définir l'indicateur d'autorisation en fonction d'une seule correspondance de nom, même lorsque les champs de propriété, de type et de lien dans cette entrée de base de données appartiennent à un utilisateur différent. Le contrôle vulnérable se trouve après la gestion de l'étiquette goto next, ce qui signifie qu'il est accessible sur les lignes
FAQ
CVE-2026-39402 a un score CVSS de N/D/10, évalué comme Inconnu. Consultez la liste des produits affectés et appliquez les correctifs du fournisseur.
Le CVSS (Common Vulnerability Scoring System) évalue la gravité des vulnérabilités de 0,0 à 10,0. CVE-2026-39402 obtient N/D/10 (Inconnu). Les scores de 9,0–10,0 sont Critiques, 7,0–8,9 Élevés, 4,0–6,9 Moyens et inférieurs à 4,0 Faibles.
La liste des appareils confirmés comme étant affectés par CVE-2026-39402 est indiquée dans la section "Appareils affectés" ci-dessus. Comparez votre version de firmware avec l'avis de sécurité du fournisseur et appliquez le dernier correctif.
Appliquez la dernière mise à jour du firmware ou du logiciel du fournisseur. Consultez la section Références ci-dessus pour les avis officiels et les notes de correctif. Si aucun correctif n'est disponible, envisagez de désactiver la fonctionnalité affectée ou d'isoler l'appareil des réseaux non fiables.