Aller au contenu
Développeur Full Stack
, ,

Docker MCP Gateway : contournement de la frontière de confiance lors de la création de conteneurs

Dans cet article 4 rubriques
Veille sécuritéCloud & DevOps
P3Élevée

CVE-2026-55887 concerne Docker MCP Gateway, qui avant la version 0.42.2 pouvait appliquer des paramètres d’exécution contrôlés par l’auteur d’une image OCI malveillante. Lorsqu’un utilisateur sélectionnait ou récupérait cette image, cela pouvait permettre le montage de ressources de l’hôte et l’exécution de code sur celui-ci.

Docker
IdentifiantCVE-2026-55887
GravitéÉlevée
Exploitationnon connue / non déterminée
Correctif0.42.2

Source : NVD — CVE-2026-55887

Analyse technique

Les métadonnées io.docker.server.metadata étaient désérialisées dans une structure de catalogue étendue, puis des champs tels que Volumes, User et ExtraHosts étaient transmis aux arguments de docker run sans liste d’autorisation d’origine.

Impact, versions et correctif

Événement datéRetenu pour la mise à jour NVD datée du 2026-09-30 ; le candidat décrit une vulnérabilité et son correctif en 0.42.2, pas une simple modification administrative.
ImpactUn auteur d’image malveillant pouvait demander des montages de l’hôte, notamment du socket Docker, et une exécution avec UID 0, ce qui pouvait conduire à l’exécution de code sur l’hôte.
Versions affectéesDe 0.21.0 à toute version antérieure à 0.42.2
Version corrigée0.42.2
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS8.7
Mise à jour2026-09-30T17:51:56.193Z

Action recommandée

Mettre à niveau Docker MCP Gateway vers la version 0.42.2 ou ultérieure et éviter de sélectionner des images non fiables avant mise à niveau.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :