何が起きたか
Docker MCP Gatewayはイメージが提供するメタデータラベルを十分に信頼してそれを内部サーバーカタログデータ構造にアンマーシャルし、悪意のあるまたは侵害されたコンテナイメージが直接参照またはスナップショット経由でインポートされるときに意図しないカタログ設定を注入することを許可します。
なぜ重要か
MCP Gatewayはスケール時にMCPサーバーを実行および管理するために使用されます。信頼できないコンテナイメージがゲートウェイ独自のカタログ設定に影響を与えることを許可することは、サプライチェーン隣接リスクであり、悪意のあるイメージが同じゲートウェイ内で他のMCPサーバーがどのように公開または設定されるかを再定義できます。
攻撃経路
ゲートウェイはdocker://参照またはカタログスナップショットがインポートされるときはいつでも、攻撃者が制御可能なio.docker.server.metadata OCIイメージラベルを直接広いcatalog.Server構造にYAMLアンマーシャルし、悪意のあるイメージが設定できるフィールドを制限しません。
影響を受けるシステム
Docker MCP Gateway、バージョン0.21.0から0.42.2まで
緩和策
修正コミットで参照されるパッチ適用されたDocker MCP Gatewayリリースにアップグレードしてください。docker://経由で参照またはカタログにインポートできるレジストリ/イメージを信頼できるソースに制限してください。