CVE-2026-22908CVE-2026-22908是SICK公司产品中发现的一个严重安全漏洞,CVSS评分高达9.1分(严重级别)。该漏洞源于系统允许上传未经验证的容器镜像,攻击者可以通过构造包含恶意代码的容器镜像文件,利用容器逃逸技术获取宿主机的完全控制权限。漏洞攻击向量为网络可达,攻击复杂度低,但需要认证用户权限。一旦漏洞被成功利用,攻击者可完全破坏系统的机密性、完整性和可用性,导致敏感数据泄露、系统被完全控制以及业务中断等严重后果。此类漏洞对工业控制系统和关键基础设施构成重大威胁,因为容器技术广泛应用于现代软件部署和微服务架构中。
该漏洞的核心问题在于容器镜像上传功能缺少有效的安全验证机制。攻击者可以构造包含恶意payload的Docker镜像或OCI格式容器镜像文件,当该镜像被上传到目标系统后,系统会直接解析和加载镜像内容而无需进行签名验证或安全扫描。恶意镜像可能包含:1) 后门程序或webshell用于持久化控制;2) 利用容器运行时漏洞实现容器逃逸;3) 恶意初始化脚本在容器启动时执行特权操作。由于CVSS向量显示需要高权限认证(PR:H),攻击者可能已通过合法账号或利用其他漏洞获取初始访问权限,随后利用本漏洞实现权限提升和横向移动。攻击者可通过容器逃逸技术突破容器边界,直接访问宿主机文件系统和服务。