CVE-2026-25077Apache CloudStack存在高危安全漏洞,因KVM模板注册功能未对文件名进行有效清理,低权限账户用户可上传恶意构造的模板文件。攻击者利用此缺陷可在KVM宿主机上执行任意代码,导致云基础设施资源被完全控制,引发数据泄露、篡改及服务中断等严重后果。
该漏洞的核心在于Apache CloudStack处理KVM虚拟机模板注册流程中的输入验证缺失。系统默认允许经过身份验证的账户用户将自定义模板注册并直接下载至主存储。由于后端代码逻辑中未对上传模板的文件名进行严格的格式校验和安全清理,攻击者可以精心构造包含特殊路径字符或恶意指令的文件名。利用这种文件名处理缺陷,攻击者能够将恶意文件写入宿主机的敏感目录或覆盖关键系统文件。当KVM宿主机后续解析或部署该模板时,会触发恶意代码的执行,从而在宿主机级别获得任意代码执行权限。这使得攻击者能够从低权限租户账户逃逸至宿主机管理层,进而破坏整个云平台的机密性、完整性和可用性。