What is CVE-2026-63296?
CVE-2026-63296 is an authorization bypass vulnerability in LXD. An authenticated attacker can circumvent target project restrictions during instance migration by using unvalidated configuration overrides. Affected users should update LXD and validate migration configuration against target project policies.
Azərbaycanca: CVE-2026-63296 LXD-də avtorizasiya bypass zəifliyidir. Autentifikasiya olunmuş hücumçu instansiya miqrasiyası zamanı təyinat layihəsinin məhdudiyyətlərini keçə bilər. Təsirə məruz qalan sistemlərin administratorları LXD-ni ən son versiyaya yeniləməli və miqrasiya konfiqurasiya overridelarını yoxlamalıdır.
Related CVEs
link basis: same weakness class CWE-863
FAQ2
Does exploiting CVE-2026-63296 require the attacker to be authenticated?
Yes, an attacker must be authenticated to exploit CVE-2026-63296.
What should LXD administrators do to mitigate the risk associated with CVE-2026-63296?
Administrators should update LXD to the latest version and validate migration configuration overrides against target project policies.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.