CVE-2024-23653
BuildKit-API für interaktive Container validiert die Entitlements-Prüfung nicht
- Veröffentlicht
- 31.01.2024
- Aktualisiert
- 23.08.2024
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 86,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
BuildKit ist ein Toolkit zum Konvertieren von Quellcode in Build-Artefakte auf effiziente, ausdrucksstarke und wiederholbare Weise. Zusätzlich zur Ausführung von Containern als Build-Schritte bietet BuildKit auch APIs zum Ausführen interaktiver Container auf Basis erstellter Images. Es war möglich, diese APIs zu nutzen, um BuildKit zu veranlassen, einen Container mit erweiterten Rechten auszuführen. Normalerweise ist die Ausführung solcher Container nur zulässig, wenn die spezielle `security.insecure`-Berechtigung sowohl in der buildkitd-Konfiguration aktiviert als auch vom Benutzer, der die Build-Anfrage initiiert, erlaubt wurde. Das Problem wurde in v0.12.5 behoben. Vermeiden Sie die Verwendung von BuildKit-Frontends aus nicht vertrauenswürdigen Quellen.
Quellen
1Proof-of-Concept zur Demonstration von CVE-2024-23653, einem BuildKit-Container-Escape über ein bösartiges Dockerfile-Frontend, mit buildctl zur Überprüfung der Prozess-Capabilities.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.