Linux 容器管理器 Incus 在 8 月 22 至 23 日的集中披露中一次性公开了 7 个严重级别漏洞,全部评分达到 CVSS 9.9,核心 CVE 为 CVE-2026-63125。该漏洞允许仅具备项目级权限(can_create_images 与 can_create_instances)的非特权用户,通过构造带有软链接的 image backup.yaml,在宿主机上以 root 身份执行任意代码,容器隔离模型在受影响版本中被认为已被打破。多租户 Incus 部署面临即时风险,官方已在 Incus 7.3.0 完成修复。
事件概述
Incus 是 Linux 容器与虚拟机管理器,是 LXD 项目的主要分叉路线之一,被广泛用于多租户容器平台、边缘部署、自托管云环境与开发沙箱。其设计目标是为不同项目(project)提供资源隔离,使项目内用户只能在自身命名空间内创建与管理实例。然而 CVE-2026-63125 与同期披露的 6 个漏洞揭示:在低于 7.3.0 的版本中,项目级用户可借助镜像导入与实例创建两个常见操作的组合,绕过项目边界获得宿主 root 等价权限。Enigma Global 将其与同期披露的 Nezha Monitoring、Apache Camel、StackGres 等漏洞一起,列入本周最值得关注的多租户隔离破坏类事件。
技术细节
CVE-2026-63125 的核心机制是 backup.yaml 软链接攻击。Incus 支持通过 backup.yaml 描述镜像元数据,导入流程会在解压与恢复阶段访问 backup.yaml 中声明的路径。当攻击者在项目中拥有 can_create_images 与 can_create_instances 两个权限时,可以构造一份包含特殊 backup.yaml 的”镜像”,并触发实例创建流程引用该镜像。backup.yaml 中的路径条目如果是符号链接,系统在恢复过程中会以特权进程身份跟随该软链接读取或写入宿主文件系统上的任意位置,由此达成 root 代码执行。配套披露的其他 6 个 CVSS 9.9 漏洞涉及不同的提权与绕过路径,组合后形成完整的隔离破坏链。
影响评估
CVSS 评分:9.9(严重)。攻击向量:网络或本地(取决于管理 API 暴露范围)。攻击复杂度:低。所需权限:低(项目级普通用户)。是否需用户交互:否。PoC 公开状态:暂未观察到完整 PoC,但技术细节已随公告公开,编写利用代码成本极低。已知恶意利用:暂未观察到在野 0day 攻击。影响面:所有 Incus 7.3.0 之前的部署,特别是多租户场景、对外提供容器服务的研究与教育环境、自托管多用户容器云、基于 Incus 的内部开发平台。
影响范围与版本
- Incus:低于 7.3.0 的全部版本
- 触发条件:启用多租户或项目级隔离,且项目内用户具备 can_create_images 与 can_create_instances 权限
- 官方修复版本:Incus 7.3.0
- 配套披露的 6 个 CVSS 9.9 漏洞同样在 7.3.0 修复,建议一次性升级
修复建议
- 立即盘点所有 Incus 实例的版本号,对 7.3.0 之前的部署安排紧急升级窗口
- 优先级 P0:将所有暴露管理 API 的 Incus 实例升级至 7.3.0,升级前在测试环境验证项目隔离策略与导入导出流程
- 对于无法立即升级的多租户实例:临时收紧项目级权限,仅为受信管理员保留 can_create_images 与 can_create_instances,普通项目用户取消相应权限
- 启用管理 API 网络隔离:将 Incus 管理端口限制在受信管理网络,禁止对外或跨项目访问
- 启用 Incus 审计日志,关注 backup.yaml 导入与实例创建事件,识别来自项目内用户的异常镜像引用
- 建立宿主机文件完整性监控:监控 /var/lib/incus、/etc/incus 等关键路径的非预期变更
- 在升级前窗口期内,部署主机入侵检测规则,监控由容器进程派生到宿主机 shell 的异常进程链
- 升级后复盘补丁窗口期内的导入/创建事件日志,确认未发生跨项目提权
检测规则参考
- Incus 审计日志中 backup.yaml 中包含非常规符号链接路径的导入请求告警
- 项目级用户在短时间窗口内连续触发多个实例创建或镜像导入告警
- 宿主文件系统出现由 incusd 进程创建或修改的非预期文件告警
- Incus 管理 API 来源 IP 偏离已知管理网段告警
- 主机 HIDS:监控容器逃逸常见目标路径(/etc/crontab、/etc/passwd、/root/.ssh/authorized_keys)的非预期写入
容器隔离一旦被打破,等价于多租户云的安全模型被穿透。Incus 7.3.0 之前的部署应视为紧急修补事件,建议结合依赖扫描工具、容器镜像白名单、最小权限原则三层防线重建多租户信任链。