КИБЕРБЕЗОПАСНОСТЬ

Уязвимость в Terrarium позволяет выполнять произвольный код в контейнерах

Обнаружена уязвимость CVE-2026-5752 в Terrarium, позволяющая выполнять код с привилегиями root. Узнайте компенсационные меры безопасности.

✍️ Редакция iTech News | 04.01.2026 | ⏱ 2 мин | Источник: The Hacker News
Уязвимость в Terrarium угрожает безопасности контейнеров

Уязвимость CVE-2026-5752 в песочнице Terrarium от Cohere AI открывает злоумышленникам возможность выполнять произвольный код в контейнерах с привилегиями root, что представляет собой серьезную угрозу безопасности для систем, использующих данное решение. Оценка уязвимости на шкале CVSS составляет 9.3 — высокий риск.

Что такое Terrarium и как она работает

Terrarium — это Python-проект с открытым исходным кодом, предназначенный для развертывания непроверенного кода через Docker-контейнеры. Благодаря работе на Pyodide — дистрибутиве Python для браузеров и Node.js — проект поддерживает стандартные пакеты Python. За последние несколько лет он набрал популярность, собрав 312 звезд на GitHub и будучи форкнутым 56 раз.

Детали уязвимости

Исследования CERT/CC показали, что уязвимость связана с обходом прототипов JavaScript в WebAssembly, что позволяет злоумышленнику выполнять системные команды. При этом он может получить доступ к конфиденциальным файлам, таким как '/etc/passwd', и даже эскалировать привилегии в условиях нахождения в системе. Для эксплуатации уязвимости не требуется специальное взаимодействие или привилегии со стороны пользователя. О находке сообщил исследователь безопасности Джереми Браун.

Потенциальные меры защиты

С учетом отсутствия поддержки для Terrarium исправление уязвимости маловероятно. CERT/CC рекомендует принять меры для минимизации рисков: отключить возможность отправки кода в песочницу, сегментировать сеть, применять веб-фаерволы для блокировки подозрительного трафика и ограничить доступ к контейнерам для уполномоченных пользователей.

Рекомендации для безопасного использования

Разработчикам и предприятиям, использующим Terrarium, важно внедрить более строгие меры безопасности. Учитывая высокопривилегированный доступ, рекомендуется рассмотреть варианты перехода на активно поддерживаемые альтернативы.

Поделиться: Telegram X LinkedIn