Уязвимость CVE-2026-5752 в песочнице Terrarium от Cohere AI открывает злоумышленникам возможность выполнять произвольный код в контейнерах с привилегиями root, что представляет собой серьезную угрозу безопасности для систем, использующих данное решение. Оценка уязвимости на шкале CVSS составляет 9.3 — высокий риск.
Что такое Terrarium и как она работает
Terrarium — это Python-проект с открытым исходным кодом, предназначенный для развертывания непроверенного кода через Docker-контейнеры. Благодаря работе на Pyodide — дистрибутиве Python для браузеров и Node.js — проект поддерживает стандартные пакеты Python. За последние несколько лет он набрал популярность, собрав 312 звезд на GitHub и будучи форкнутым 56 раз.
Детали уязвимости
Исследования CERT/CC показали, что уязвимость связана с обходом прототипов JavaScript в WebAssembly, что позволяет злоумышленнику выполнять системные команды. При этом он может получить доступ к конфиденциальным файлам, таким как '/etc/passwd', и даже эскалировать привилегии в условиях нахождения в системе. Для эксплуатации уязвимости не требуется специальное взаимодействие или привилегии со стороны пользователя. О находке сообщил исследователь безопасности Джереми Браун.
Потенциальные меры защиты
С учетом отсутствия поддержки для Terrarium исправление уязвимости маловероятно. CERT/CC рекомендует принять меры для минимизации рисков: отключить возможность отправки кода в песочницу, сегментировать сеть, применять веб-фаерволы для блокировки подозрительного трафика и ограничить доступ к контейнерам для уполномоченных пользователей.
Рекомендации для безопасного использования
Разработчикам и предприятиям, использующим Terrarium, важно внедрить более строгие меры безопасности. Учитывая высокопривилегированный доступ, рекомендуется рассмотреть варианты перехода на активно поддерживаемые альтернативы.