Ad

CVE-2026-86124

CRITICAL CVSS 4.0: 9,3 EPSS 0.54%
Обновлено 5 сентября 2026
Bind
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-306 (Отсутствие аутентификации)
Поставщик Bind
Публичный эксплойт Нет

AutoAgent содержит уязвимость удаленного выполнения кода без проверки подлинности на TCP-сервере, который привязывается ко всем интерфейсам и выполняет команды, предоставленные злоумышленником, от имени пользователя root. Злоумышленники могут подключиться к открытому коммуникационному порту и выполнить произвольные команды bash внутри контейнера, получив доступ к каталогам рабочей области хоста, смонтированным с помощью привязки.

Показать оригинальное описание (EN)

AutoAgent contains an unauthenticated remote code execution vulnerability in the TCP server that binds to all interfaces and executes attacker-supplied commands as root. Attackers can connect to the exposed communication port and execute arbitrary bash commands within the container, gaining access to bind-mounted host workspace directories.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0