Aller au contenu
Développeur Full Stack
, ,

Docker Sandboxes : contournement du masquage des jetons OAuth

Dans cet article 4 rubriques
Veille sécuritéCloud & DevOps
P4Moyenne

Docker Sandboxes comparaient la casse du nom d’hôte d’un point de terminaison OAuth de manière sensible à la casse, alors que le routage DNS ne l’est pas. Un sandbox pouvait ainsi contourner le masquage des réponses et obtenir sans protection les jetons OAuth gérés par l’hôte si l’utilisateur achevait le flux OAuth.

Docker
IdentifiantCVE-2026-105570
GravitéMoyenne
Exploitationnon connue / non déterminée
CorrectifDocker Sandboxes 0.47.0

Source : NVD — CVE-2026-105570

Analyse technique

Un nom d’hôte dont la casse diffère pouvait atteindre le véritable fournisseur OAuth tout en échappant à la vérification qui déclenche le masquage de la réponse.

Impact, versions et correctif

Événement datéLa fiche NVD indique une publication le 2026-10-08; la description fournie établit un contournement du masquage des identifiants.
ImpactExposition possible des jetons OAuth d’accès et de renouvellement gérés par l’hôte à du code non fiable exécuté dans le sandbox.
Version corrigéeDocker Sandboxes 0.47.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.7
Publication2026-10-08T19:16:57.133Z
Mise à jour2026-10-08T20:46:35.260Z

Action recommandée

Mettre à jour Docker Sandboxes vers la version 0.47.0 ou ultérieure.

Sources

Priorisation DFS : P4 · 1 source(s).

Article précédent :
Article suivant :