Canonical 的 LXD 今日发现六个 CVSS 9.9 严重漏洞
Canonical 的 LXD 容器管理平台今日被发现六个严重安全漏洞,CVSS 评分高达 9.9。这些漏洞影响 LXD 的安全性,用户应立即更新以防范潜在攻击。相关详细信息可在官方安全公告中查阅。
背景速读
- LXD 是 Canonical(Ubuntu 的母公司)开发的开源容器管理引擎,类似于 Docker 但提供更接近虚拟机的体验,常用于云基础设施和开发环境。
- 今天披露了六个 CVSS 评分高达 9.9(满分 10)的严重漏洞,意味着攻击者无需身份验证即可远程完全控制受影响系统。
- 这批漏洞被统称为“致命的 LXD 漏洞”——它们影响 LXD 的权限模型和 API 访问控制,可能导致容器逃逸(从容器突破到宿主机)。
- 对于在服务器、Kubernetes 节点或开发流水线中使用 LXD 的团队,需要立即评估是否暴露了 LXD 套接字;补丁尚未发布时,临时缓解措施包括限制网络访问和禁用非必要的远程 API。