Aller au contenu
Développeur Full Stack
, ,

Obot : démarrage rapide Docker exposé sans authentification

Dans cet article 4 rubriques
Veille sécuritéCloud & DevOps
P3Critique

CVE-2026-101065 concerne la configuration de démarrage Docker documentée pour Obot, qui exposait le service sur toutes les interfaces avec l’authentification désactivée. Un attaquant pouvant atteindre le port pouvait obtenir des privilèges administrateur et accéder aux capacités de contrôle Docker rendues disponibles par le montage du socket ; le correctif signalé est une modification de la documentation activant l’authentification.

Docker
IdentifiantCVE-2026-101065
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : NVD — CVE-2026-101065

Analyse technique

Sans authentification, les requêtes étaient associées à un utilisateur synthétique disposant des rôles Owner et Admin. Le démarrage rapide montait aussi /var/run/docker.sock dans le conteneur.

Impact, versions et correctif

Événement datéRetenu pour la mise à jour NVD datée du 2026-09-30 ; le candidat documente un risque concret lié au démarrage rapide Docker et une action corrective, et non une simple modification administrative.
ImpactUn attaquant réseau non authentifié pouvait administrer Obot et lancer des serveurs MCP contrôlés par lui, avec accès au plan de contrôle Docker de l’hôte via le socket monté.
Versions affectéesToutes les versions jusqu’au commit d7e6970 inclus, lorsqu’elles sont déployées selon l’ancien démarrage rapide Docker sans authentification
ContournementActiver OBOT_SERVER_ENABLE_AUTHENTICATION=true avant d’exposer l’hôte à un réseau non fiable.
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS9.3
Mise à jour2026-09-30T18:18:13.903Z

Action recommandée

Ne pas exposer une instance configurée selon l’ancienne commande de démarrage rapide ; activer l’authentification et vérifier les déploiements existants.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :