PT-2026-50746 · Docker · Docker Mcp Plugin

CVE-2026-55887

·

Publicado

2026-06-18

·

Atualizado

2026-07-30

CVSS v4.0

8.7

Alta

VetorAV:L/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Docker MCP Plugin (versões afetadas não especificadas)
Descrição Uma falha na análise de rótulos de imagem OCI permite que um invasor injete argumentos arbitrários na linha de comando docker run. Isso ocorre porque o rótulo io.docker.server.metadata é descompactado diretamente na estrutura catalog.Server, permitindo a atribuição em massa de campos de configuração de tempo de execução, como Volumes, User, Command, ExtraHosts, AllowHosts, DisableNetwork, Env, Remote, SSEEndpoint, OAuth, Secrets, LongLived e Policy. O gateway então anexa esses campos como flags (ex: -v, -u, --add-host) sem validação. Um invasor que controle uma imagem referenciada via docker:// ou um snapshot de catálogo pode usar isso para montar o sistema de arquivos do host, executar como UID 0 e executar código arbitrário no host, ignorando a fronteira de confiança entre container e host.
Recomendações Atualize o software para a versão onde o analisador de rótulos de imagem OCI é restringido a preencher apenas campos descritivos, excluindo aqueles que controlam o tempo de execução do container.

Correção

Argument Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55887
GHSA-R2XF-7JW5-PJG6
GO-2026-5604
OPENSUSE-SU-2026:21483-1
ZDI-26-363

Produtos afetados

Docker Mcp Plugin