📦 Снова о контейнерах: критические проблемы в 100 популярных образах Docker Hub — 5 июня 2026 г. в 08:37:35.601
📦 Снова о контейнерах: критические проблемы в 100 популярных образах Docker Hub Наша команда исследователей изучила 100 популярных образов Docker Hub с числом загрузок от 10 тысяч до миллиона, используя платформу Kaspersky Container Security. Для тех кто с ней (ещё) не знаком, KCS в числе прочего анализирует слои образов, команды Dockerfile и runtime-конфигурации. KIRA, опциональный ИИ-ассистент, добавляет контекст и информацию по обнаруженным проблемам, объясняя цепочки повышения привилегий, пути утечки учётных данных и риски для цепочки поставок. Ключевые выводы: ➡️ Уязвимости: 64% образов содержали критические уязвимости. Полностью обновлены были только 10%. Среди наиболее заметных дефектов: CVE-2025-49844 в Redis (RCE через эксплуатацию парсера Lua), CVE-2026-24061 в nginx (RCE), а также CVE-2025-32463 в sudo и CVE-2023-4911 в glibc, обе позволяют повышать привилегии. ➡️ Ошибки конфигурации: с помощью статического анализа и LLM-сканирования KIRA выявила зашитые пароли в Dockerfile, конфигурации sudo с NOPASSWD:ALL, права 777 на системные директории, загрузки по HTTP без проверки целостности и отключённую верификацию TLS-сертификатов. ➡️ Риски ВПО: популярные образы теперь сами становятся целью для злоумышленников. В марте 2026 года контейнерные образы Trivy и LiteLLM были скомпрометированы — вредоносные файлы внедрили напрямую в официальные репозитории. Этот вектор атак на цепочку поставок уже активно эксплуатируется. Исследование наглядно показывает, почему отсутствие комплексной защиты контейнерных инфраструктур становится высоким риском для любой организации. Полный разбор и скриншоты.

