КИБЕРБЕЗОПАСНОСТЬ

Docker устранил уязвимость CVE-2026-34040 — нападение под угрозой

Docker устранил уязвимость CVE-2026-34040, позволяющую обойти авторизацию и получить доступ к хост-системе.

✍️ Редакция iTech News | 19.01.2026 | ⏱ 2 мин | Источник: The Hacker News
CVE-2026-34040 в Docker: важные изменения для безопасности

В Docker обнаружена серьезная уязвимость под номером CVE-2026-34040, которая позволяет атакующим обходить механизмы авторизации и получать доступ к хост-системе. Уязвимость имеет высокий уровень опасности с оценкой CVSS 8.8. Эта проблема возникла из-за неполной реализации исправления для предыдущей уязвимости CVE-2024-41110, выявленной в июле 2024 года.

Что стоит за уязвимостью

По этим разработчиков Docker Engine, злоумышленник может отправить специально подготовленный API-запрос, который заставит демон Docker перенаправить запрос на плагин авторизации без тела запроса. Это может позволить плагину одобрить запрос, который он обычно отклонил бы, если бы тело было передано. Проблема заключается в том, что обрабатываются только «раздутые» запросы, которые превышают 1 МБ, что приводит к игнорированию делегирования плагина.

В список исследователей, обнаруживших эту уязвимость, входят Ассим Вилади Оглу Манизада, Кодди, Олег Конко и Владимир Токарев, которые поделились своими находками с командой Docker и сообщили о патче в версии 29.3.1.

Как обойти уязвимость

Атакующий, имеющий доступ к Docker API, может создать контейнер с привилегиями, получая полный доступ к файловой системе хоста, включая AWS учетные данные, ключи SSH и конфиги Kubernetes. При наличии доступа такая уязвимость позволяет извлекать эти учетных записей облачных служб и принимать контроль над кластерами Kubernetes.

Кроме того, исследование от Cyera показывает, что AI-агенты, работающие внутри контейнеров Docker, могут также запускать код, позволяя атакующим делать инъекции и применять уязвимость CVE-2026-34040 для создания привилегированных контейнеров.

Практические рекомендации для пользователей

Все пользователи Docker должны немедленно обновить свои системы до версии 29.3.1, чтобы устранить уязвимость. Рекомендуется избегать использования плагинов авторизации, которые полагаются на проверку тела запроса для принятия решений по безопасности, а также ограничить доступ к Docker API доверенным сторонам.

Использование rootless-режима может помочь снизить потенциальный ущерб: даже контейнер с привилегиями будет иметь ограниченный доступ к системным ресурсам.

Дальнейшие шаги будут зависеть от обнаружения новых уязвимостей и их воздействия на пользователей.

Поделиться: Telegram X LinkedIn