CVE-2026-33542Incus在从simplestreams服务器下载镜像时,未对镜像指纹进行严格验证。这导致了镜像缓存投毒的风险,在特定多租户环境下,可能导致租户运行攻击者控制的恶意镜像而非预期镜像,从而影响系统的机密性和完整性。
该漏洞的核心在于Incus客户端在通过Simplestreams协议拉取容器或虚拟机镜像时,未能实施有效的完整性校验机制。具体而言,当客户端从服务器获取镜像元数据及文件流后,代码逻辑中缺失了对镜像文件实际哈希值与元数据中声明的指纹进行比对的步骤。这一缺陷使得攻击者能够利用中间人攻击(MITM)手段,或者直接攻陷/控制Simplestreams镜像源,向受害者推送经过篡改的恶意镜像。由于Incus具有镜像缓存机制,一旦恶意镜像被下载并存储在本地缓存中,后续任何请求该特定镜像的租户或进程都将直接复用该恶意文件。这种攻击方式不仅绕过了预期的安全检查,还可能导致多租户环境下的供应链攻击,使攻击者能够在目标容器内执行预设的恶意代码,造成数据泄露(机密性影响)或环境被破坏(完整性影响)。