CVE-2026-5843
تنفيذ كود من حاوية Docker Model Runner إلى المضيف عبر تحميل model_file في MLX-LM باستخدام importlib
- تم النشر
- 22/05/2026
- محدث
- 27/05/2026
- تخصيص CNA
- Docker
- الأدلة المرصودة
- 10/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 13.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يستخدم الواجهة الخلفية للاستدلال MLX في Docker Model Runner على نظام macOS مكتبة MLX-LM، والتي تستورد وتنفذ بشكل غير مشروط ملفات Python عشوائية من أدلة النماذج عبر حقل الإعداد model_file في config.json. عندما يحدد config.json الخاص بنموذج ما model_file يشير إلى ملف Python، تستخدم MLX-LM importlib لتحميله وتنفيذه دون أي بوابة trust_remote_code أو أي فحص أمان مكافئ. تعمل الواجهة الخلفية MLX دون عزل (sandboxing)، مما يؤدي إلى تنفيذ كود عشوائي على مضيف Docker كمستخدم Docker Desktop. يمكن لأي حاوية على شبكة Docker استغلال ذلك عن طريق استدعاء واجهة برمجة التطبيقات model-runner.docker.internal لسحب نموذج خبيث من سجل OCI يتحكم فيه المهاجم وطلب الاستدلال.
المصادر
1POC للهروب من حاوية Docker عبر mlx-metal importlib
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.