脆弱性  ·  2026-09-16

Docker MCP Gateway — 攻撃者が制御可能なOCIイメージラベルのYAMLアンマーシャルはカタログ操作を可能にします

脆弱性Medium 影響度GlobalCVE-2026-55887
Docker MCP Gatewayはイメージが提供するメタデータラベルを十分に信頼してそれを内部サーバーカタログデータ構造にアンマーシャルし、悪意のあるまたは侵害されたコンテナイメージが直接参照またはスナップショット経由でインポートされるときに意図しないカタログ設定を注入することを許可します。
MCP Gatewayはスケール時にMCPサーバーを実行および管理するために使用されます。信頼できないコンテナイメージがゲートウェイ独自のカタログ設定に影響を与えることを許可することは、サプライチェーン隣接リスクであり、悪意のあるイメージが同じゲートウェイ内で他のMCPサーバーがどのように公開または設定されるかを再定義できます。
ゲートウェイはdocker://参照またはカタログスナップショットがインポートされるときはいつでも、攻撃者が制御可能なio.docker.server.metadata OCIイメージラベルを直接広いcatalog.Server構造にYAMLアンマーシャルし、悪意のあるイメージが設定できるフィールドを制限しません。
Docker MCP Gateway、バージョン0.21.0から0.42.2まで
修正コミットで参照されるパッチ適用されたDocker MCP Gatewayリリースにアップグレードしてください。docker://経由で参照またはカタログにインポートできるレジストリ/イメージを信頼できるソースに制限してください。
NVDGitHub Commit
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →