CVE-2024-23653
واجهة برمجة تطبيقات الحاويات التفاعلية في BuildKit لا تتحقق من فحص الصلاحيات
- تم النشر
- 31/01/2024
- محدث
- 23/08/2024
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 07/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
BuildKit هي مجموعة أدوات لتحويل كود المصدر إلى مخرجات بناء (build artifacts) بطريقة فعّالة وواضحة وقابلة للتكرار. بالإضافة إلى تشغيل الحاويات كخطوات بناء، توفر BuildKit أيضًا واجهات برمجة تطبيقات (APIs) لتشغيل حاويات تفاعلية استنادًا إلى الصور المبنية. كان من الممكن استخدام هذه الواجهات لطلب تشغيل حاوية بصلاحيات مرتفعة من BuildKit. عادةً، لا يُسمح بتشغيل مثل هذه الحاويات إلا إذا كان التصريح الخاص `security.insecure` مفعّلًا في إعدادات buildkitd وكان مسموحًا به من قبل المستخدم الذي يبدأ طلب البناء. تم إصلاح المشكلة في الإصدار v0.12.5. تجنّب استخدام واجهات BuildKit الأمامية (frontends) من مصادر غير موثوقة.
المصادر
1إثبات مفهوم يوضح CVE-2024-23653، وهو هروب من حاوية BuildKit عبر واجهة أمامية خبيثة لـ Dockerfile، باستخدام buildctl لفحص صلاحيات العملية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.