CVE-2023-37273
Docker-Escape in Auto-GPT bei Ausführung über die im Git-Repository enthaltene docker-compose.yml
- Veröffentlicht
- 13.07.2023
- Aktualisiert
- 30.10.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 29,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Auto-GPT ist eine experimentelle Open-Source-Anwendung, die die Fähigkeiten des GPT-4-Sprachmodells demonstriert. Die Ausführung von Auto-GPT in einer Version vor 0.4.3 durch Klonen des Git-Repos und Ausführen von `docker compose run auto-gpt` im Wurzelverzeichnis des Repos verwendet eine andere docker-compose.yml-Datei als die, die in der offiziellen Docker-Einrichtungsanleitung empfohlen wird. Die docker-compose.yml-Datei im Wurzelverzeichnis des Repos wird ohne Schreibschutz in den Docker-Container gemountet. Das bedeutet, dass bösartiger, benutzerdefinierter Python-Code, der über die Befehle `execute_python_file` und `execute_python_code` ausgeführt wird, die docker-compose.yml-Datei überschreiben und missbrauchen kann, um beim nächsten Start von Auto-GPT die Kontrolle über das Host-System zu erlangen. Das Problem wurde in Version 0.4.3 behoben.
Quellen
1- instructions-summarizingInformativ
Website mit nützlichen Informationen zur Demonstration von CVE-2023-37273
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.