Medium severity6.3NVD Advisory· Published Sep 28, 2026· Updated Sep 28, 2026
CVE-2026-86335
CVE-2026-86335
Description
Missing Authorization in imageDownload in Canonical LXD before 5.0.10, 5.21.8, and 6.10 on Linux allows a project-restricted client to access private images from other projects via local fingerprint reuse during image or instance import requests.
Affected products
1Patches
Vulnerability mechanics
References
5News mentions
0No linked articles in our index yet.