CVE-2026-78122
docker-socket-proxy 0.5.0 तक अपर्याप्त एक्सेस नियंत्रण ग्रैन्युलैरिटी कंटेनर फाइलसिस्टम को उजागर करती है
- प्रकाशित
- 22 अग॰ 2026
- अद्यतन
- 29 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 26 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 25.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
docker-socket-proxy, जब CONTAINERS पर्यावरण चर सेट होता है, तो /containers Docker API नेमस्पेस में रीड एंडपॉइंट्स को ठीक से गेट नहीं कर पाता। हमलावर GET अनुरोधों का उपयोग करके /containers/{id}/archive, /containers/{id}/export, /containers/{id}/logs, और /containers/{id}/top से मनमानी फ़ाइलें पढ़ सकते हैं और पूरे कंटेनर फाइलसिस्टम को tar आर्काइव के रूप में डाउनलोड कर सकते हैं।
स्रोत
1CVE-2026-78122 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो docker-socket-proxy के मोटे (coarse) एक्सेस नियमों के माध्यम से कंटेनर फाइलसिस्टम और पर्यावरण चर (environment variable) के बहिर्क्षरण (exfiltration) को प्रदर्शित करता है, साथ ही एक पैच किया हुआ HAProxy कॉन्फ़िगरेशन भी शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।