PT-2026-50746 · Docker · Docker Mcp Plugin
CVE-2026-55887
·
Publicado
2026-06-18
·
Atualizado
2026-07-30
CVSS v4.0
8.7
Alta
| Vetor | AV:L/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Docker MCP Plugin (versões afetadas não especificadas)
Descrição
Uma falha na análise de rótulos de imagem OCI permite que um invasor injete argumentos arbitrários na linha de comando
docker run. Isso ocorre porque o rótulo io.docker.server.metadata é descompactado diretamente na estrutura catalog.Server, permitindo a atribuição em massa de campos de configuração de tempo de execução, como Volumes, User, Command, ExtraHosts, AllowHosts, DisableNetwork, Env, Remote, SSEEndpoint, OAuth, Secrets, LongLived e Policy. O gateway então anexa esses campos como flags (ex: -v, -u, --add-host) sem validação. Um invasor que controle uma imagem referenciada via docker:// ou um snapshot de catálogo pode usar isso para montar o sistema de arquivos do host, executar como UID 0 e executar código arbitrário no host, ignorando a fronteira de confiança entre container e host.Recomendações
Atualize o software para a versão onde o analisador de rótulos de imagem OCI é restringido a preencher apenas campos descritivos, excluindo aqueles que controlam o tempo de execução do container.
Correção
Argument Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Docker Mcp Plugin