CVE-2024-23653
A API de contêineres interativos do BuildKit não valida a verificação de permissões
- Publicado
- 31 de jan. de 2024
- Atualizado
- 23 de ago. de 2024
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 86,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
BuildKit é um toolkit para converter código-fonte em artefatos de build de forma eficiente, expressiva e repetível. Além de executar contêineres como etapas de build, o BuildKit também fornece APIs para executar contêineres interativos baseados em imagens construídas. Era possível usar essas APIs para solicitar que o BuildKit executasse um contêiner com privilégios elevados. Normalmente, executar tais contêineres só é permitido se a permissão especial `security.insecure` estiver habilitada tanto na configuração do buildkitd quanto for permitida pelo usuário que inicializa a solicitação de build. O problema foi corrigido na v0.12.5. Evite usar frontends do BuildKit de fontes não confiáveis.
Fontes
1Prova de conceito demonstrando CVE-2024-23653, uma fuga de contêiner do BuildKit via um frontend de Dockerfile malicioso, usando buildctl para inspecionar as capabilities de processos.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.