CVE-2026-33743Incus系统容器和虚拟机管理器在6.23.0之前的版本中存在安全漏洞。拥有存储桶访问权限的攻击者可以利用特制的存储桶备份文件触发Incus守护进程崩溃。虽然该漏洞不影响正在运行的容器和虚拟机工作负载,但攻击者可利用此漏洞导致控制平面API持续不可用,从而造成拒绝服务。
该漏洞的根源在于Incus对存储桶备份文件的解析逻辑存在缺陷。在受影响版本中,当系统处理导入的备份文件时,未能充分验证数据结构的完整性或边界条件。攻击者只需拥有较低的权限(PR:L),即可通过网络上传构造恶意的备份文件。当Incus守护进程尝试解析该文件时,会触发未处理的异常(如内存访问违例或断言失败),导致进程终止。由于攻击者可以重复执行此操作,管理员无法通过简单的重启服务来永久恢复控制平面功能,从而导致持续的拒绝服务状态。