脆弱性  ·  2026-09-28

Obot AIエージェント/MCPプラットフォーム Dockerクイックスタート: 認証なしの完全な管理者アクセスとホストDockerソケットの公開

脆弱性High 影響度GlobalCVE-2026-101065
NVDは2026-09-27にこれを公開しました(VulnCheck): Obot READMEに記載されているDockerクイックスタートは、認証をデフォルトで無効にしてコンテナを0.0.0.0:8080で起動するため、すべてのリクエストが合成されたオーナー/管理者ユーザーにマッピングされます。クイックスタートはホストのDockerソケットもマウントするため、この方法で到達可能なMCPランタイムはホストのDocker制御面にアクセスできます。CVSS 9.8 (v3.1) / 9.3 (v4.0)。
これはAIエージェント/MCPゲートウェイであり、「エージェントワークロードの起動」が直接ホストレベルのDockerアクセスに変換されます。認証されていない攻撃者はObot API/UIで完全な管理者権限を取得し、攻撃者が制御するMCPサーバーを登録・起動でき、マウントされたDockerソケットを介してホストの侵害にピボットできます — デフォルトインストールは簡単に悪用可能です。
文書化されたDockerクイックスタートへの認証なしのHTTPアクセス。これは0.0.0.0:8080にバインドされ、認証が無効になっており、すべてのリクエストがOwner/Adminロールを持つ合成された「nobody」ユーザーにマッピングされ、コンテナは/var/run/docker.sockをマウントして、到達可能なMCPランタイムにホストのDocker制御プレーンへのアクセスを提供します。
obot-platform/obot、コミットd7e6970までの全バージョン(ドキュメントのみの修正。オペレーターはOBOT_SERVER_ENABLE_AUTHENTICATION=trueを設定する必要があります)
修正されたクイックスタートドキュメントにアップグレードし、公開前にOBOT_SERVER_ENABLE_AUTHENTICATION=trueを設定してください。サービスへのネットワークアクセスを制限してください。アドバイザリ: https://github.com/obot-platform/obot/security/advisories/GHSA-jj4w-pfgv-4mrm
NVD CVE-2026-101065GitHub Security Advisory GHSA-jj4w-pfgv-4mrmVulnCheck advisory
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →