CVE-2024-23653
BuildKit 대화형 컨테이너 API가 entitlements 검사를 검증하지 않음
- 게시됨
- 2024. 1. 31.
- 업데이트됨
- 2024. 8. 23.
- CNA 할당 중
- GitHub_M
- 증거 관찰됨
- 2026. 8. 7.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 86.6%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
BuildKit은 소스 코드를 효율적이고 표현력 있으며 반복 가능한 방식으로 빌드 산출물로 변환하기 위한 툴킷입니다. 빌드 단계로 컨테이너를 실행하는 것 외에도 BuildKit은 빌드된 이미지를 기반으로 대화형 컨테이너를 실행하기 위한 API도 제공합니다. 이러한 API를 사용해 BuildKit에 상승된 권한으로 컨테이너를 실행하도록 요청하는 것이 가능했습니다. 일반적으로 이러한 컨테이너의 실행은 `security.insecure` 특수 entitlement가 buildkitd 구성에 의해 활성화되고 빌드 요청을 초기화하는 사용자에 의해 허용된 경우에만 허용됩니다. 이 문제는 v0.12.5에서 수정되었습니다. 신뢰할 수 없는 소스의 BuildKit 프론트엔드 사용을 피하십시오.
소스
1CVE-2024-23653을 입증하는 개념 증명(PoC)으로, 악성 Dockerfile 프론트엔드를 통한 BuildKit 컨테이너 탈출을 보여주며, buildctl을 사용해 프로세스 권한(capabilities)을 검사합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.