Apa yang terjadi
Docker MCP Gateway mempercayai label metadata yang disuplai gambar cukup untuk membuka marshal mereka ke struktur data katalog server internal, membiarkan gambar kontainer berbahaya atau dikompromikan menyuntikkan konfigurasi katalog yang tidak diinginkan ketika direferensikan secara langsung atau diimpor melalui snapshot.
Mengapa penting
MCP Gateway digunakan untuk menjalankan dan mengelola server MCP dalam skala besar; membiarkan gambar kontainer yang tidak terpercaya mempengaruhi konfigurasi katalog gateway itu sendiri adalah risiko yang berdekatan dengan rantai pasokan yang dapat membiarkan gambar berbahaya mendefinisikan ulang cara server MCP lain diekspos atau dikonfigurasi dalam gateway yang sama.
Vektor serangan
Gateway YAML-unmarshals label gambar OCI io.docker.server.metadata yang dikontrol penyerang secara langsung ke dalam struktur catalog.Server yang luas setiap kali referensi docker:// langsung atau snapshot katalog diimpor, tanpa membatasi bidang mana yang dapat diatur gambar berbahaya.
Sistem yang terdampak
Docker MCP Gateway, versi 0.21.0 hingga 0.42.2
Mitigasi
Tingkatkan ke rilis Docker MCP Gateway yang diperbaiki yang direferensikan dalam commit perbaikan. Batasi registri/gambar mana yang dapat direferensikan melalui docker:// atau diimpor ke dalam katalog ke sumber terpercaya.