CVE-2024-23652
BuildKit: إمكانية وصول محتملة إلى النظام المضيف عبر mount stub cleaner
- تم النشر
- 31/01/2024
- محدث
- 17/06/2025
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 80.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
BuildKit هي مجموعة أدوات لتحويل الكود المصدري إلى مخرجات بناء (build artifacts) بطريقة فعّالة وواضحة وقابلة للتكرار. يمكن لواجهة BuildKit أمامية خبيثة أو Dockerfile يستخدم RUN --mount خداع الميزة المسؤولة عن إزالة الملفات الفارغة التي أُنشئت لنقاط التحميل (mountpoints) لإزالة ملف خارج الحاوية من النظام المضيف. تم إصلاح هذه المشكلة في الإصدار v0.12.5. تتضمن الحلول البديلة تجنّب استخدام واجهات BuildKit الأمامية من مصدر غير موثوق، أو بناء Dockerfile غير موثوق يحتوي على ميزة RUN --mount.
المصادر
1إثبات مفهوم لاستغلال CVE-2024-23652، يوضح الثغرة الأمنية وتأثيرها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.