目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2026-105768— apko /etc/passwd和/etc/group UID/GID截断导致以root写入

一分钟漏洞结论

影响对象
chainguard-dev apko
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

apko 允许用户构建并发布由 APK 软件包生成的 OCI 容器镜像。在 0.2.0 至 1.4.5 版本之前, 模块中的 和 函数在处理 和 条目中的 UID 和 GID 字段时,使用了 将其转换为 类型,但未进行范围检查。在 64 位平台上,超出范围的数值(例如 4294967296,即 2^32)会被截断为 0,而负数值则会发生回绕(wrap-around)。 由于 apko 会解析其所安装软件包提供的 passwd 和 group 条目,并将其写回镜像中,因此,如果攻击者控制了某个被安装到镜像中的软件包,

CVSS 6.3 · Medium
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-105768 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
apko /etc/passwd and /etc/group UID/GID truncation writes package-supplied entries as root
来源: CVE Program / CVE List V5
Vulnerability Description
apko allows users to build and publish OCI container images built from apk packages. From version 0.2.0 to before version 1.4.5, UserEntry.Parse and GroupEntry.Parse in pkg/passwd read the UID and GID fields of /etc/passwd and /etc/group entries with strconv.Atoi and convert them to uint32 without a range check. On 64-bit platforms an out-of-range value such as 4294967296 (2^32) is truncated to 0, and negative values wrap. Because apko parses the passwd and group entries supplied by the packages it installs and writes them back into the image, an attacker who controls a package installed into the image can ship an entry that appears to declare an unprivileged UID or GID but is written into the built image as UID 0 or GID 0 (root). The truncated UID is also used when resolving the image's run-as user. This issue has been fixed in version 1.4.5.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:L/SA:N
来源: CVE Program / CVE List V5
Vulnerability Type
数值截断错误
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
chainguard-dev apko 0.2.0 ~ 1.4.5 -

二、漏洞 CVE-2026-105768 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-105768 的情报信息

请登录查看更多情报信息。

CVE-2026-105768 其他参考 (4)

IV. Related Vulnerabilities

V. Comments for CVE-2026-105768

暂无评论


发表评论