CVE-2023-37273
Escape do Docker no Auto-GPT quando executado a partir do docker-compose.yml incluído no repositório git
- Publicado
- 13 de jul. de 2023
- Atualizado
- 30 de out. de 2024
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 29,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O Auto-GPT é um aplicativo experimental de código aberto que demonstra as capacidades do modelo de linguagem GPT-4. Executar o Auto-GPT em versão anterior à 0.4.3 clonando o repositório git e executando `docker compose run auto-gpt` na raiz do repositório utiliza um arquivo docker-compose.yml diferente do sugerido nas instruções oficiais de configuração do docker. O arquivo docker-compose.yml localizado na raiz do repositório é montado no contêiner docker sem proteção contra escrita. Isso significa que, se código python personalizado e malicioso for executado por meio dos comandos `execute_python_file` e `execute_python_code`, ele pode sobrescrever o arquivo docker-compose.yml e abusar dele para obter controle do sistema host na próxima vez que o Auto-GPT for iniciado. O problema foi corrigido na versão 0.4.3.
Fontes
1- instructions-summarizingInformativo
Site contendo informações úteis para demonstrar CVE-2023-37273
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.