Incus 7.5.1 corrige 11 vulnerabilidades críticas y añade redes OVN hijas
La nueva versión de Incus parchea fallos que permitían escribir o borrar archivos en el host y elude restricciones de proyecto, mientras incorpora soporte para métricas de clúster.

Incus 7.5.1 ha llegado con una lista de correcciones de seguridad extensa: once vulnerabilidades parcheadas en esta revisión. Entre ellas se cuentan fallos críticos que habrían permitido a un atacante escribir o eliminar archivos arbitrarios en el sistema anfitrión, así como saltarse las restricciones de aislamiento entre proyectos. Para quien administra infraestructura virtualizada, esto no es un parche menor: la capacidad de tocar el sistema de archivos del host o eludir el sandboxing de proyectos compromete la integridad de todo el nodo.
Más allá de la seguridad, la versión introduce el soporte para redes hijas en OVN. Esta funcionalidad permite que los subinteriores internos compartan el enrutador lógico, el enlace ascendente (uplink) y las interconexiones (peerings) de la red padre. Es un cambio relevante para arquitecturas que buscan simplificar la gestión de redes lógicas sin duplicar configuración en cada segmento.
El desarrollo también habilita la migración en vivo de instancias en ejecución. Ahora es posible mover contenedores o máquinas virtuales activas entre miembros de un clúster y entre distintos proyectos, algo que antes requería reinicios que afectan a la disponibilidad. La versión añade además tags de seguridad, soporte para claims de OIDC en los scriptlets de autorización, nuevas métricas de clúster para la observabilidad y soporte para agentes en NetBSD.

