Kerentanan  ·  2026-09-28

Obot AI agent/MCP platform Docker quickstart: akses admin penuh tanpa autentikasi dengan Docker socket host yang terekspos

KerentananHigh dampakGlobalCVE-2026-101065
NVD menerbitkan ini pada 2026-09-27 (VulnCheck): quickstart Docker yang didokumentasikan di README Obot menjalankan kontainer pada 0.0.0.0:8080 dengan autentikasi dinonaktifkan secara default, sehingga setiap permintaan dipetakan ke pengguna owner/admin sintetis. Karena quickstart juga me-mount Docker socket host, runtime MCP yang dapat dijangkau dengan cara ini memiliki kontrol permukaan Docker host. CVSS 9.8 (v3.1) / 9.3 (v4.0).
Ini adalah gateway AI agent/MCP di mana 'meluncurkan workload agentik' diterjemahkan langsung menjadi akses Docker tingkat host. Penyerang tanpa autentikasi mendapatkan admin penuh pada API/UI Obot, dapat mendaftarkan dan meluncurkan server MCP yang dikendalikan penyerang, dan melalui Docker socket yang di-mount dapat berpindah ke kompromi host — instalasi default dapat dieksploitasi dengan mudah.
Akses HTTP tanpa autentikasi ke quickstart Docker yang didokumentasikan, yang mengikat 0.0.0.0:8080 dengan autentikasi dinonaktifkan; setiap permintaan dipetakan ke pengguna 'nobody' sintetis yang memiliki peran Owner/Admin, dan kontainer me-mount /var/run/docker.sock, memberikan runtime MCP yang dapat dijangkau akses ke bidang kontrol Docker host.
obot-platform/obot, semua versi hingga commit d7e6970 (perbaikan khusus dokumentasi; operator harus mengatur OBOT_SERVER_ENABLE_AUTHENTICATION=true)
Tingkatkan ke dokumentasi quickstart yang telah diperbaiki dan atur OBOT_SERVER_ENABLE_AUTHENTICATION=true sebelum terpapar; batasi akses jaringan ke layanan. Advisory: https://github.com/obot-platform/obot/security/advisories/GHSA-jj4w-pfgv-4mrm
NVD CVE-2026-101065GitHub Security Advisory GHSA-jj4w-pfgv-4mrmVulnCheck advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →