CVE-2026-33997Moby(Docker)在29.3.1之前的版本中存在一个安全漏洞,允许在安装Docker插件时绕过权限验证。由于守护进程的权限比较逻辑存在错误,导致其可能错误地接受与用户批准的权限集不一致的权限。此外,请求恰好一个权限的插件也会受到影响,因为根本不执行比较操作。该问题可能导致机密性和完整性受到高影响。
该漏洞的核心在于Moby项目(Docker Engine的核心组件)在处理插件安装时的权限比较逻辑缺陷。在受影响版本中,当用户尝试安装插件时,守护进程负责验证插件请求的权限是否在用户批准的范围内。然而,由于代码逻辑错误,如果插件请求的权限集与用户批准的权限集不一致,守护进程可能错误地判定通过。特别严重的是,当插件恰好请求一个权限时,系统完全跳过了比较检查,导致任意权限请求均被视为有效。攻击者可利用此漏洞,通过构建特制的恶意插件,诱导管理员进行安装操作,从而在用户仅批准特定低权限(如只读)的情况下,实际获得高权限(如读写或执行),导致容器环境内的机密性泄露和完整性破坏。利用条件需要一定的用户交互(UI:R),即管理员需执行安装命令,但网络攻击向量较低(AV:N)。