Zero Day MonitorZDM
DashboardVulnerabilitiesTrendingZero-DaysNewsAbout
Login
ImpressumPrivacy Policy
Zero Day Monitor © 2026
5073 articles · 189137 vulns · 37/41 feeds (7d)
← Back to list
8.7
CVE-2026-63298PATCHED
Canonical · LXD

LXD arbitrary lxc.conf directive injection via NVIDIA instance configuration

Description

An improper neutralization of special elements vulnerability in LXD's NVIDIA instance configuration handling allows an authenticated attacker to inject arbitrary configuration directives. By supplying newline characters within the 'nvidia.driver.capabilities' or 'nvidia.require.*' configuration values, an attacker can manipulate the generated lxc.conf file. This flaw enables the attacker to execute arbitrary code on the host system with the privileges of the LXD daemon.

Affected Products

VendorProductVersions
CanonicalLXD5.0.0, 5.21.0, 4.0.0

References

  • https://github.com/canonical/lxd/security/advisories/GHSA-vfh7-q59q-54v2(vdb-entry, vendor-advisory)

Related News (1 articles)

Tier C
VulDB1h ago
CVE-2026-63298 | Canonical LXD up to 4.0.11/5.0.7/5.21.5 Configuration lxc.conf nvidia.driver.capabilities/nvidia.require.* neutralization
→ No new info (linked only)
CVSS 3.18.7 HIGH
VectorCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CISA KEV❌ No
Actively exploited❌ No
Patch available
5.0.85.21.64.0.12
CWECWE-78
PublishedAug 12, 2026
Last enriched1h ago
Trending Score27
Source articles1
Independent1
Info Completeness9/14
Missing: epss, kev, exploit, iocs, mitre_attack

Community Vote

0
Login to vote
0 upvotes0 downvotes
No votes yet

Related CVEs (5)

CRITICALCVE-2026-62420
Cross-project cluster migration bypasses project restrictions via cluster notification flag
Trending: 35
HIGHCVE-2026-63299
Storage volume cross-project move and snapshot restore bypass project disk limits
Trending: 32
CRITICALCVE-2026-63293
Arbitrary File Read/Write: metadata.yaml symlink in image allows host filesystem access as root
Trending: 30
CRITICALCVE-2026-63294
Root RCE via image backup.yaml symlink
Trending: 30
CRITICALCVE-2026-66898
Path traversal via unvalidated instance name in backup tarball restore enables root file write / RCE
Trending: 30

Pin to Dashboard

Verification

State: verified
Confidence: 0%

Vulnerability Timeline

CVE Published
Aug 12, 2026
Discovered by ZDM
Aug 12, 2026
Patch Available
Aug 12, 2026