CVE-2026-101065 concerne la configuration de démarrage Docker documentée pour Obot, qui exposait le service sur toutes les interfaces avec l’authentification désactivée. Un attaquant pouvant atteindre le port pouvait obtenir des privilèges administrateur et accéder aux capacités de contrôle Docker rendues disponibles par le montage du socket ; le correctif signalé est une modification de la documentation activant l’authentification.
Source : NVD — CVE-2026-101065
Analyse technique
Sans authentification, les requêtes étaient associées à un utilisateur synthétique disposant des rôles Owner et Admin. Le démarrage rapide montait aussi /var/run/docker.sock dans le conteneur.
Impact, versions et correctif
Action recommandée
Ne pas exposer une instance configurée selon l’ancienne commande de démarrage rapide ; activer l’authentification et vérifier les déploiements existants.
Sources
Priorisation DFS : P3 · 1 source(s).