PT-2024-1518 · Buildkit+2 · Buildkit+2

Rmcnamara-Snyk

·

Publicado

2024-01-31

·

Atualizado

2026-05-18

·

CVE-2024-23653

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Versões do BuildKit anteriores à 0.12.5
Descrição
O problema está relacionado a uma falha na autorização do BuildKit, permitindo que um invasor remoto execute contêineres com privilégios elevados. O BuildKit fornece APIs para a execução de contêineres interativos com base em imagens pré-compiladas, e era possível usar essas APIs para solicitar ao BuildKit que executasse um contêiner com privilégios elevados. Normalmente, a execução desses contêineres só é permitida se a permissão especial security.insecure estiver habilitada tanto na configuração do buildkitd quanto autorizada pelo usuário que inicializa a solicitação de compilação.
Recomendações
Para versões anteriores à 0.12.5, atualize para a versão 0.12.5 ou posterior para corrigir o problema.
Como solução alternativa temporária, considere evitar o uso de front-ends do BuildKit provenientes de fontes não confiáveis.
Restrinja o acesso à permissão security.insecure para minimizar o risco de exploração.
Evite usar as APIs para executar contêineres interativos baseados em imagens compiladas até que o problema seja resolvido.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

AZL-34078
AZL-34079
AZL-34081
AZL-34084
AZL-34998
AZL-35433
AZL-35439
BDU:2024-01030
CLEANSTART-2026-BK59402
CLEANSTART-2026-BN11148
CLEANSTART-2026-GY69323
CLEANSTART-2026-HI89495
CLEANSTART-2026-HL71566
CLEANSTART-2026-JD48541
CLEANSTART-2026-OS18490
CLEANSTART-2026-SB85645
CLEANSTART-2026-SP51034
CLEANSTART-2026-TD34476
CLEANSTART-2026-XL45869
CLEANSTART-2026-YB44027
CLEANSTART-2026-ZM20570
CVE-2024-23653
GHSA-WR6V-9F75-VH2G
GO-2024-2497
OPENSUSE-SU-2024:13688-1
OPENSUSE-SU-2024:13689-1
OPENSUSE-SU-2024:14059-1
OPENSUSE-SU-2024:14571-1
OPENSUSE-SU-2024_3120-1
OPENSUSE-SU-2025_0226-1
SUSE-RU-2024:4391-1
SUSE-SU-2024:0586-1
SUSE-SU-2024:0586-2
SUSE-SU-2024:0587-1
SUSE-SU-2024:1469-1
SUSE-SU-2024:3120-1
SUSE-SU-2025:0226-1
SUSE-SU-2025:03540-1
SUSE-SU-2025:03545-1
SUSE-SU-2025:1102-1
SUSE-SU-2025:20056-1
SUSE-SU-2025:20107-1
SUSE-SU-2025_0226-1

Produtos afetados

Astra Linux
Buildkit
Suse