CVE-2024-23653
BuildKit इंटरैक्टिव कंटेनर API एंटाइटलमेंट जांच को मान्य नहीं करता है
- प्रकाशित
- 31 जन॰ 2024
- अद्यतन
- 23 अग॰ 2024
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 86.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BuildKit स्रोत कोड को कुशल, अभिव्यंजक और दोहराने योग्य तरीके से बिल्ड आर्टिफैक्ट्स में परिवर्तित करने के लिए एक टूलकिट है। बिल्ड स्टेप्स के रूप में कंटेनर चलाने के अलावा, BuildKit निर्मित इमेजेस के आधार पर इंटरैक्टिव कंटेनर चलाने के लिए API भी प्रदान करता है। इन API का उपयोग करके BuildKit से उन्नत विशेषाधिकारों वाला कंटेनर चलाने के लिए कहना संभव था। सामान्यतः, ऐसे कंटेनर चलाने की अनुमति केवल तभी होती है जब विशेष `security.insecure` एंटाइटलमेंट buildkitd कॉन्फ़िगरेशन द्वारा सक्षम हो और बिल्ड अनुरोध आरंभ करने वाले उपयोगकर्ता द्वारा अनुमत हो। यह समस्या v0.12.5 में ठीक कर दी गई है। अविश्वसनीय स्रोतों से BuildKit फ्रंटएंड का उपयोग करने से बचें।
स्रोत
1प्रूफ-ऑफ-कॉन्सेप्ट जो CVE-2024-23653 का प्रदर्शन करता है, एक दुर्भावनापूर्ण Dockerfile फ्रंटएंड के माध्यम से BuildKit कंटेनर एस्केप, जो प्रक्रिया क्षमताओं का निरीक्षण करने के लिए buildctl का उपयोग करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।