무슨 일이 있었나
Docker MCP Gateway는 이미지 제공 메타데이터 레이블을 충분히 신뢰하여 내부 서버 카탈로그 데이터 구조로 언마샬링하므로, 악성이거나 손상된 컨테이너 이미지가 직접 참조되거나 스냅샷을 통해 가져올 때 의도하지 않은 카탈로그 구성을 주입할 수 있습니다.
왜 중요한가
MCP Gateway는 규모에 따라 MCP 서버를 실행 및 관리하는 데 사용됩니다. 신뢰할 수 없는 컨테이너 이미지가 게이트웨이의 자체 카탈로그 구성에 영향을 미치도록 허용하는 것은 공급망 인접 위험이며, 악성 이미지가 동일 게이트웨이 내에서 다른 MCP 서버가 노출되거나 구성되는 방식을 재정의할 수 있게 합니다.
공격 경로
게이트웨이는 공격자가 제어 가능한 io.docker.server.metadata OCI 이미지 레이블을 직접 docker:// 참조가 가져와지거나 카탈로그 스냅샷이 가져와질 때마다 광범위한 catalog.Server 구조로 YAML 언마샬링하며, 악성 이미지가 설정할 수 있는 필드를 제한하지 않습니다.
영향받는 시스템
Docker MCP Gateway, 버전 0.21.0부터 0.42.2까지
완화 방안
수정 커밋에서 참조된 패치된 Docker MCP Gateway 릴리스로 업그레이드하세요. docker:// 참조를 통해 참조하거나 카탈로그로 가져올 수 있는 레지스트리/이미지를 신뢰할 수 있는 소스로 제한하세요.