AutoAgent содержит уязвимость удаленного выполнения кода без проверки подлинности на TCP-сервере, который привязывается ко всем интерфейсам и выполняет команды, предоставленные злоумышленником, от имени пользователя root. Злоумышленники могут подключиться к открытому коммуникационному порту и выполнить произвольные команды bash внутри контейнера, получив доступ к каталогам рабочей области хоста, смонтированным с помощью привязки.
Показать оригинальное описание (EN)
AutoAgent contains an unauthenticated remote code execution vulnerability in the TCP server that binds to all interfaces and executes attacker-supplied commands as root. Attackers can connect to the exposed communication port and execute arbitrary bash commands within the container, gaining access to bind-mounted host workspace directories.
Характеристики атаки
Последствия
Строка CVSS v4.0