Критична вразливість у Dokploy дозволяє отримати root-доступ у контейнерах

Критична вразливість у Dokploy дозволяє отримати root-доступ у контейнерах. Оновіть до версії 0.29.13 для захисту інфраструктури.
CVE-2026-72864CVSS 9.9Containers

Критична вразливість у Dokploy дозволяє отримати root-доступ у контейнерах

Критична вразливість у Dokploy дозволяє отримати root-доступ у контейнерах. Оновіть до версії 0.29.13 для захисту інфраструктури.

CVSS
9.9 CRITICAL
EPSS
20.03%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Dokploy до версії 0.29.13 існує критична вразливість, що дозволяє будь-якому автентифікованому користувачу отримати root-доступ у довільних контейнерах через недостатню авторизацію при виконанні команд docker exec. Проблема виправлена у версії 0.29.13.

Бізнес-вплив

Ця вразливість може призвести до повного компрометації контейнерів на самохостингових інстанціях Dokploy, що ставить під загрозу цілісність і безпеку сервісів. Зловмисник з мінімальними правами може отримати повний контроль над контейнерами, що негативно впливає на бізнес-операції та безпеку інфраструктури.

Рекомендовані дії адміністратора

Рекомендується негайно оновити Dokploy до версії 0.29.13 або новішої, щоб усунути вразливість. Якщо оновлення неможливе, слід обмежити доступ до сервісу, ретельно перевірити журнали доступу на ознаки зловмисної активності та переглянути політики авторизації. Для додаткової підтримки рекомендуємо звернутися до DataHouse для перевірки версій, управління патчами та аналізу логів.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки