漏洞  ·  2026-09-16

Docker MCP Gateway — 攻击者可控制的 OCI 映像标签的 YAML 反序列化启用目录操作

漏洞Medium 影响GlobalCVE-2026-55887
Docker MCP Gateway 信任映像提供的元数据标签,足以将其反序列化到其内部服务器目录数据结构中,让恶意或受损的容器映像在直接引用或通过快照导入时注入意外的目录配置。
MCP Gateway 用于大规模运行和管理 MCP 服务器;允许不受信任的容器映像影响网关自身的目录配置是一个供应链相邻的风险,可能允许恶意映像在同一网关内重新定义其他 MCP 服务器的暴露或配置方式。
网关 YAML 反序列化攻击者可控制的 io.docker.server.metadata OCI 映像标签,直接将其放入宽泛的 catalog.Server 结构中,每当导入直接 docker:// 引用或目录快照时,都不限制恶意映像可以设置哪些字段。
Docker MCP Gateway,版本 0.21.0 至 0.42.2
升级到修复提交中引用的修补的 Docker MCP Gateway 版本。限制哪些注册表/映像可以通过 docker:// 引用或导入到目录中,仅限受信任的源。
NVDGitHub Commit
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →