CVE-2023-37273
高已发布
Auto-GPT 从 git 仓库中包含的 docker-compose.yml 运行时存在 Docker 逃逸漏洞
- 已发布
- 2023年7月13日
- 已更新
- 2024年10月30日
- 分配 CNA
- GitHub_M
- 观察到的证据
- 2026年8月8日
初级CVSS
8.8/ 10高
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H0.4%
低 · 未来 30 天
- 百分位
- 29.5%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Auto-GPT 是一款实验性的开源应用程序,展示了 GPT-4 语言模型的能力。通过克隆 git 仓库并在仓库根目录下执行 `docker compose run auto-gpt` 来运行 0.4.3 之前版本的 Auto-GPT,会使用与官方 Docker 设置说明中建议的 docker-compose.yml 文件不同的文件。位于仓库根目录的 docker-compose.yml 文件会将自身挂载到 Docker 容器中,且没有写入保护。这意味着,如果通过 `execute_python_file` 和 `execute_python_code` 命令执行了恶意自定义 Python 代码,该代码就可以覆盖 docker-compose.yml 文件,并利用它在下一次启动 Auto-GPT 时获得对宿主系统的控制权。该问题已在 0.4.3 版本中修复。
来源
1包含可用于演示 CVE-2023-37273 的有用信息的网站
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。