CVE-2026-40197Incus在7.0.0版本前存在安全漏洞,攻击者可利用存储卷导入功能的验证缺失,通过特制的备份文件触发空指针解引用,导致守护进程崩溃及拒绝服务。
该漏洞源于Incus处理自定义卷备份导入时的逻辑缺陷。在快照导入循环中,守护进程遍历`srcBackup.Config.VolumeSnapshots`切片并直接解引用字段(如`Name`、`Config`),未预先检查元素是否为nil。由于YAML解析器接受攻击者控制的`index.yaml`中的显式null元素,并将其转换为切片内的nil指针,当经过认证的用户上传包含此类空条目的恶意备份时,守护进程会因解引用nil指针而崩溃。此漏洞可被反复利用以维持拒绝服务状态。