Критична вразливість у Dokploy дозволяє отримати root-доступ у контейнерах
Критична вразливість у Dokploy дозволяє отримати root-доступ у контейнерах. Оновіть до версії 0.29.13 для захисту інфраструктури.
- CVSS
- 9.9 CRITICAL
- EPSS
- 20.03%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Dokploy до версії 0.29.13 існує критична вразливість, що дозволяє будь-якому автентифікованому користувачу отримати root-доступ у довільних контейнерах через недостатню авторизацію при виконанні команд docker exec. Проблема виправлена у версії 0.29.13.
Бізнес-вплив
Ця вразливість може призвести до повного компрометації контейнерів на самохостингових інстанціях Dokploy, що ставить під загрозу цілісність і безпеку сервісів. Зловмисник з мінімальними правами може отримати повний контроль над контейнерами, що негативно впливає на бізнес-операції та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується негайно оновити Dokploy до версії 0.29.13 або новішої, щоб усунути вразливість. Якщо оновлення неможливе, слід обмежити доступ до сервісу, ретельно перевірити журнали доступу на ознаки зловмисної активності та переглянути політики авторизації. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій, управління патчами та аналізу логів.