Kerentanan  ·  2026-09-16

Docker MCP Gateway — YAML unmarshal dari label gambar OCI yang dikontrol penyerang memungkinkan manipulasi katalog

KerentananMedium dampakGlobalCVE-2026-55887
Docker MCP Gateway mempercayai label metadata yang disuplai gambar cukup untuk membuka marshal mereka ke struktur data katalog server internal, membiarkan gambar kontainer berbahaya atau dikompromikan menyuntikkan konfigurasi katalog yang tidak diinginkan ketika direferensikan secara langsung atau diimpor melalui snapshot.
MCP Gateway digunakan untuk menjalankan dan mengelola server MCP dalam skala besar; membiarkan gambar kontainer yang tidak terpercaya mempengaruhi konfigurasi katalog gateway itu sendiri adalah risiko yang berdekatan dengan rantai pasokan yang dapat membiarkan gambar berbahaya mendefinisikan ulang cara server MCP lain diekspos atau dikonfigurasi dalam gateway yang sama.
Gateway YAML-unmarshals label gambar OCI io.docker.server.metadata yang dikontrol penyerang secara langsung ke dalam struktur catalog.Server yang luas setiap kali referensi docker:// langsung atau snapshot katalog diimpor, tanpa membatasi bidang mana yang dapat diatur gambar berbahaya.
Docker MCP Gateway, versi 0.21.0 hingga 0.42.2
Tingkatkan ke rilis Docker MCP Gateway yang diperbaiki yang direferensikan dalam commit perbaikan. Batasi registri/gambar mana yang dapat direferensikan melalui docker:// atau diimpor ke dalam katalog ke sumber terpercaya.
NVDGitHub Commit
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →