目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-93987— rclone serve docker 卷名路径遍历漏洞

一分钟漏洞结论

影响对象
rclone rclone
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

rclone 1.56.0 至 1.75.0 版本中, 卷(volume)插件存在路径遍历漏洞。 中的 函数使用 计算卷的挂载点,其中 字段由攻击者通过 Docker VolumeDriver.Create 请求提供。该函数未验证最终路径是否仍位于 (默认为 )内。随后, 会在挂载前通过 创建该目录。 如果卷名称中包含足够的 组件(例如 ),解析后的路径将位于基础目录之外。这允许任何能够向该插件套接字提交 请求的主体——通常是 Docker 守护进程,或多租户编排环境中的工作负载——利用该漏洞让具有特权权限的 rc

CVSS 3.4 · Low
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-93987 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
rclone serve docker Path Traversal via Volume Name
来源: CVE Program / CVE List V5
Vulnerability Description
rclone versions 1.56.0 through 1.75.0 contain a path traversal vulnerability in the `rclone serve docker` volume plugin. newVolume() in cmd/serve/docker/volume.go computes a volume's mountpoint as filepath.Join(drv.root, name) from the attacker-supplied `name` field of a Docker VolumeDriver.Create request without verifying that the result stays within drv.root (default /var/lib/docker-volumes/rclone), and checkMountpoint() then creates that directory with file.MkdirAll before mounting. A volume name containing enough `..` components (e.g. "../../../../../../etc") therefore resolves outside the base directory, allowing anyone able to submit a VolumeDriver.Create request to the plugin socket — normally the Docker daemon, or a workload that can request named volumes in a multi-tenant orchestration setup — to make the privileged rclone plugin process create a directory and mount a remote filesystem specified in the same request at an arbitrary host path, shadowing or disrupting system directories. The advisory notes Volume.restoreState() had the same missing validation when reloading persisted volume state. Fixed in 1.75.1.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:L
来源: CVE Program / CVE List V5
Vulnerability Type
文件名或路径的外部可控制
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
rclone rclone 1.56.0 ~ 1.75.1 -

二、漏洞 CVE-2026-93987 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-93987 的情报信息

登录查看更多情报信息。

CVE-2026-93987 厂商安全公告 (2)

IV. Related Vulnerabilities

V. Comments for CVE-2026-93987

暂无评论


发表评论