CVE-2026-25199Apache CloudStack 在使用 Proxmox 扩展时存在严重的越权访问漏洞。由于系统未对用户可编辑的 proxmox_vmid 参数进行所有权验证,攻击者可利用此缺陷修改实例设置以指向其他租户的虚拟机,从而获得对目标虚拟机的完全控制权。
Apache CloudStack 的 Proxmox 扩展错误地依赖用户可编辑的实例设置 proxmox_vmid 来关联 CloudStack 实例与 Proxmox 虚拟机。关键问题在于该值未受到租户所有权的限制或验证,且 Proxmox 虚拟机 ID 通常是可预测的。非特权攻击者可以通过修改自己实例的 proxmox_vmid 设置,将其引用到属于另一个账户的虚拟机 ID。这导致了未经授权的跨租户访问,使攻击者能够对目标虚拟机执行启动、停止、销毁等完全控制操作。该漏洞本质上是由于缺乏对用户输入参数的严格校验而导致的越权漏洞。