CVE-2026-41567
Docker : PUT /containers/{id}/archive exécute le binaire du conteneur sur l'hôte
- Publié
- 5 juin 2026
- Mise à jour
- 9 sept. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 22 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 5,7 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Moby est un framework de conteneurs open source. Dans les versions antérieures à 29.5.1 et dans moby/moby v2 antérieures à v2.0.0-beta.14, lorsqu'une archive compressée est téléversée dans un conteneur via `PUT /containers/{id}/archive` ou transmise via `docker cp -`, le démon résout les binaires de décompression (tels que `xz` ou `unpigz`) depuis le système de fichiers du conteneur plutôt que depuis celui de l'hôte, en raison d'un ordre incorrect des opérations. Une image de conteneur malveillante contenant un binaire de décompression piégé peut permettre une exécution de code arbitraire avec tous les privilèges du démon, y compris l'UID root de l'hôte et des capacités illimitées, lorsqu'un utilisateur téléverse une archive compressée (xz ou gzip) dans ce conteneur. Ce problème est corrigé dans Docker Engine 29.5.1 et moby/moby v2.0.0-beta.14. Les solutions de contournement incluent l'exécution de conteneurs uniquement à partir d'images de confiance, l'utilisation de plugins d'autorisation pour restreindre l'accès au point de terminaison `PUT /containers/{id}/archive`, et le fait d'éviter de transmettre des archives compressées dans des conteneurs créés à partir d'images non fiables.
Sources
1- CVE-2026-41567Exploit
Exploite l'évasion Docker CVE-2026-41567 à l'aide de binaires xz/unpigz troyanisés pour obtenir un shell root sur l'hôte depuis l'intérieur d'un conteneur.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.