CVE-2024-23653
L'API des conteneurs interactifs de BuildKit ne valide pas la vérification des entitlements
- Publié
- 31 janv. 2024
- Mise à jour
- 23 août 2024
- Attribution de CNA
- GitHub_M
- Preuve observée
- 7 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 86,6 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
BuildKit est un ensemble d'outils permettant de convertir du code source en artefacts de build de manière efficace, expressive et reproductible. En plus d'exécuter des conteneurs comme étapes de build, BuildKit fournit également des API pour exécuter des conteneurs interactifs basés sur des images construites. Il était possible d'utiliser ces API pour demander à BuildKit d'exécuter un conteneur avec des privilèges élevés. Normalement, l'exécution de tels conteneurs n'est autorisée que si l'autorisation spéciale `security.insecure` est activée à la fois par la configuration de buildkitd et autorisée par l'utilisateur qui initialise la requête de build. Le problème a été corrigé dans la version v0.12.5. Évitez d'utiliser des frontends BuildKit provenant de sources non fiables.
Sources
1Preuve de concept démontrant CVE-2024-23653, une évasion de conteneur BuildKit via un frontal Dockerfile malveillant, à l'aide de buildctl pour inspecter les capacités des processus.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.