CVE-2026-33897Incus是一个系统容器和虚拟机管理器。在6.23.0版本之前,实例模板文件可被利用导致在主机服务器上以root权限进行任意读取或写入。Incus允许在实例中使用pongo2模板,本意是通过chroot隔离文件访问,但pongo2完全跳过了chroot隔离机制,导致攻击者可以轻易获得整个系统文件系统的root权限访问。该问题在6.23.0版本中已修复。
该漏洞源于Incus对pongo2模板引擎的实现缺陷。Incus允许用户在实例生命周期内使用pongo2模板来生成实例内的文件。虽然设计上期望利用pongo2的chroot特性将文件读写限制在实例的文件系统中,但实际上,pongo2的chroot隔离机制被完全跳过。因此,拥有低权限的攻击者可以通过精心构造的模板文件,绕过容器隔离,直接读取或写入宿主机上的任意文件。由于Incus通常以root权限运行,这种访问实际上赋予了攻击者宿主机的最高控制权,严重威胁系统的机密性、完整性和可用性。