취약점  ·  2026-09-16

Docker MCP Gateway — 공격자가 제어 가능한 OCI 이미지 레이블의 YAML 언마샬링이 카탈로그 조작을 가능하게 함

취약점Medium 영향도GlobalCVE-2026-55887
Docker MCP Gateway는 이미지 제공 메타데이터 레이블을 충분히 신뢰하여 내부 서버 카탈로그 데이터 구조로 언마샬링하므로, 악성이거나 손상된 컨테이너 이미지가 직접 참조되거나 스냅샷을 통해 가져올 때 의도하지 않은 카탈로그 구성을 주입할 수 있습니다.
MCP Gateway는 규모에 따라 MCP 서버를 실행 및 관리하는 데 사용됩니다. 신뢰할 수 없는 컨테이너 이미지가 게이트웨이의 자체 카탈로그 구성에 영향을 미치도록 허용하는 것은 공급망 인접 위험이며, 악성 이미지가 동일 게이트웨이 내에서 다른 MCP 서버가 노출되거나 구성되는 방식을 재정의할 수 있게 합니다.
게이트웨이는 공격자가 제어 가능한 io.docker.server.metadata OCI 이미지 레이블을 직접 docker:// 참조가 가져와지거나 카탈로그 스냅샷이 가져와질 때마다 광범위한 catalog.Server 구조로 YAML 언마샬링하며, 악성 이미지가 설정할 수 있는 필드를 제한하지 않습니다.
Docker MCP Gateway, 버전 0.21.0부터 0.42.2까지
수정 커밋에서 참조된 패치된 Docker MCP Gateway 릴리스로 업그레이드하세요. docker:// 참조를 통해 참조하거나 카탈로그로 가져올 수 있는 레지스트리/이미지를 신뢰할 수 있는 소스로 제한하세요.
NVDGitHub Commit
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →