平台
go
组件
github.com/docker/model-runner
修复版本
1.1.26
1.1.25
CVE-2026-33990 是 Docker Model Runner 中的服务器端请求伪造 (SSRF) 漏洞。该漏洞允许攻击者利用恶意配置的 OCI 注册表,通过 Realm URL 绕过验证,从而使 Model Runner 向内部服务发起未经授权的 GET 请求,并将响应数据泄露给攻击者。该漏洞影响 Docker Model Runner 1.1.25 之前的版本。建议用户尽快升级至 1.1.25 以消除此安全风险。
该 SSRF 漏洞的潜在影响非常严重。攻击者可以利用该漏洞访问 Model Runner 运行主机的内部网络资源,例如数据库、管理界面或其他敏感服务。通过这种方式,攻击者可以窃取敏感数据、执行未经授权的操作,甚至可能在内部网络中进行横向移动。由于 Model Runner 通常用于部署和运行机器学习模型,因此该漏洞可能导致模型供应链的安全风险,攻击者可以注入恶意模型或利用漏洞获取模型训练数据。该漏洞的攻击模式类似于其他 SSRF 漏洞,攻击者可以利用它来扫描内部网络,识别开放端口和易受攻击的服务。
目前尚无公开的漏洞利用程序 (PoC),但该漏洞的潜在影响较高,建议尽快修复。该漏洞已于 2026 年 3 月 30 日公开披露。由于该漏洞涉及 OCI 注册表,因此攻击者可能通过供应链攻击来利用该漏洞。CISA 尚未将其添加到 KEV 目录,但由于其潜在影响,建议密切关注。
Organizations utilizing Docker Model Runner for model deployment and inference are at risk, particularly those with internal services accessible via HTTP. Shared hosting environments where multiple users share the same Model Runner instance are also at increased risk, as a compromised registry used by one user could potentially impact others.
• linux / server:
journalctl -u model-runner | grep -i "realm URL"• go / supply-chain: Inspect the Model Runner source code for the realm URL handling logic. Look for missing validation of the scheme, hostname, or IP range. • generic web: Monitor outbound HTTP requests from the Model Runner process using network monitoring tools. Look for connections to unexpected internal IP addresses or hostnames.
disclosure
漏洞利用状态
EPSS
0.03% (8% 百分位)
为了缓解 CVE-2026-33990 的风险,建议立即升级到 Docker Model Runner 1.1.25 或更高版本。如果无法立即升级,可以考虑以下临时缓解措施:限制 Model Runner 对外部网络的访问,使用防火墙或网络策略阻止对敏感内部服务的访问。此外,可以对 OCI 注册表的 Realm URL 进行严格的验证,确保其指向可信的域名和 IP 地址。监控 Model Runner 的网络流量,检测异常的 GET 请求,并及时采取措施阻止攻击。升级后,请确认 Realm URL 的验证机制已正确生效,并测试 Model Runner 的内部网络访问权限。
Actualice Docker Model Runner a la versión 1.1.25 o posterior. Para usuarios de Docker Desktop, habilite Enhanced Container Isolation (ECI) para bloquear el acceso del contenedor a Model Runner. Si Docker Model Runner está expuesto a localhost sobre TCP, asegúrese de que esté configurado de forma segura o no esté expuesto.
漏洞分析和关键警报直接发送到您的邮箱。
CVE-2026-33990 是 Docker Model Runner 中的服务器端请求伪造 (SSRF) 漏洞,允许攻击者通过恶意 OCI 注册表访问内部服务。
如果您正在使用 Docker Model Runner 1.1.25 之前的版本,则可能受到此漏洞的影响。
立即升级到 Docker Model Runner 1.1.25 或更高版本。
目前尚无公开的漏洞利用程序,但建议尽快修复以降低风险。
请查阅 Docker 官方安全公告:[https://security.docker.com/](https://security.docker.com/)
上传你的 go.mod 文件,立即知道是否受影响。