Krytyczna luka w Dokploy umożliwiająca eskalację uprawnień i ucieczkę z kontenera

Krytyczna luka w Dokploy przed 0.29.13 pozwala na eskalację uprawnień i ucieczkę z kontenera. Zalecana szybka aktualizacja i monitoring.
CVE-2026-72863CVSS 9.9Containers

Krytyczna luka w Dokploy umożliwiająca eskalację uprawnień i ucieczkę z kontenera

Krytyczna luka w Dokploy przed 0.29.13 pozwala na eskalację uprawnień i ucieczkę z kontenera. Zalecana szybka aktualizacja i monitoring.

CVSS
9.9 CRITICAL
EPSS
31.61%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W Dokploy przed wersją 0.29.13 WebSockety do terminali i logów uwierzytelniają sesję, ale nie sprawdzają uprawnień, co pozwala każdemu uwierzytelnionemu użytkownikowi uzyskać dostęp do powłoki w dowolnym kontenerze i przejąć kontrolę nad hostem. Luka ta została załatana w wersji 0.29.13.

Wpływ biznesowy

Ta krytyczna luka umożliwia atakującemu eskalację uprawnień do poziomu root na hoście, co oznacza pełną kontrolę nad infrastrukturą kontenerową i potencjalne naruszenie izolacji między tenantami. Operatorzy IT powinni traktować tę lukę priorytetowo, gdyż może prowadzić do poważnych naruszeń bezpieczeństwa i utraty danych.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie Dokploy do wersji 0.29.13 lub nowszej, aby usunąć lukę. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz dostęp do WebSocketów i monitoruj logi pod kątem podejrzanych aktywności. Przeprowadź przegląd uprawnień użytkowników i zweryfikuj konfigurację izolacji kontenerów. DataHouse może pomóc w weryfikacji wersji oprogramowania, zarządzaniu aktualizacjami oraz monitoringu bezpieczeństwa.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS