Krytyczna luka w Dokploy umożliwiająca wykonanie dowolnych poleceń na hoście
Krytyczna luka w Dokploy przed 0.29.13 pozwala na wykonanie dowolnych poleceń z uprawnieniami root. Zalecana szybka aktualizacja i monitoring.
- CVSS
- 9.9 CRITICAL
- EPSS
- 48.96%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W Dokploy w wersjach przed 0.29.13 uwierzytelniony użytkownik o niskich uprawnieniach może wykonać dowolne polecenia na hoście kontrolnym. Problem wynika z nieprawidłowego przetwarzania pola volumeName, co pozwala na wykonanie kodu z uprawnieniami root przez dostęp do gniazda Dockera.
Wpływ biznesowy
Luka o krytycznym poziomie CVSS 9.9 umożliwia atakującemu eskalację uprawnień i pełną kontrolę nad hostem, na którym działa Dokploy. Może to prowadzić do poważnych naruszeń bezpieczeństwa, w tym przejęcia infrastruktury i danych. Operatorzy powinni traktować tę lukę jako priorytetową do zaadresowania, zwłaszcza w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się niezwłoczne zaktualizowanie Dokploy do wersji 0.29.13 lub nowszej, gdzie problem został naprawiony. W przypadku braku możliwości aktualizacji należy ograniczyć dostęp do usługi i monitorować logi pod kątem podejrzanych działań. Warto również zweryfikować konfigurację dostępu do gniazda Dockera oraz przeprowadzić audyt uprawnień użytkowników. DataHouse wspiera w weryfikacji wersji oprogramowania i monitoringu bezpieczeństwa środowisk kontenerowych.